1.5 KiB
1.5 KiB
Checklist rebuild — VPS BBB (1 page)
Pré-vol (avant Ansible)
- DNS :
Adebbb.chezlepro.capointe vers l’IPv4 du VPS - (Optionnel) DNS :
AAAAsi IPv6 utilisée - Accès console / 2 sessions SSH ouvertes (anti-lockout)
- Clé SSH du user
ansibleinstallée - Sudo fonctionnel (au moins une fois via
--ask-become-pass)
Déploiement
make check- 1ère passe si nécessaire :
ansible-playbook -i inventory.ini site.yml --become --ask-become-pass - Déploiement standard :
make run
Contrôles post-déploiement (OS)
- Hostname :
hostnamectlcontientbbb.chezlepro.ca - Locale :
locale→LANG=en_US.UTF-8 - Swap actif :
swapon --show
Contrôles post-déploiement (services)
systemctl is-active dockersystemctl is-active fail2bansystemctl is-active hostfilter-nft
Contrôles post-déploiement (firewall)
- Syntaxe :
sudo nft -c -f /etc/nftables/hostfilter.nft - Règles actives :
sudo nft list ruleset | sed -n '1,220p' - SSH restreint aux CIDR attendus (IPv4), IPv6 fermé si non utilisé
- Ports ouverts (attendus) :
- SSH : 22/TCP
- BBB : 80/TCP, 443/TCP, 16384–32768/UDP
- TURN : 3478/TCP+UDP, 5349/TCP, relais UDP (ex: 50000–55000/UDP)
Smoke test (script)
sudo ./smoke.shretourne tout “OK” et n’affiche pas d’erreurs
Prochaine étape
- Installer BBB + coturn (rôle séparé) et refaire une checklist “WebRTC/BBB”.