From 05fe953c7fcd21f99acb09de18b138fb08e11ae6 Mon Sep 17 00:00:00 2001 From: Kacper Kruszka Date: Thu, 20 Aug 2026 20:27:50 +0200 Subject: [PATCH] Mirror repo infra: Gitea + GitHub push mirror skonfigurowane i zweryfikowane --- docs/SERVER.md | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/docs/SERVER.md b/docs/SERVER.md index d0e992a..48b581a 100644 --- a/docs/SERVER.md +++ b/docs/SERVER.md @@ -121,7 +121,7 @@ i czyszczona przy usuwaniu (runbook `30-usuwanie.md`). | Usługa | Do czego | Gdzie klucz/token | |---|---|---| | OVH API | DNS-01 dla Traefika | `/srv/infra/stacks/traefik/.env` | -| GitHub | mirror repo `infra` | token w Gitei, ustawienia push mirror | +| GitHub | mirror repo `infra` (`github.com/4nalconda/infra`, prywatne) | classic PAT (`repo`, no expiration) w ustawieniach Push Mirror w Gitei | | SMTP (Resend/Brevo) | wysyłka maili z aplikacji | `.env` danego projektu | --- @@ -133,6 +133,7 @@ odtworzyć, co się działo — nie o pełny changelog. | Data | Co się zmieniło | Kto | |---|---|---| +| 2026-08-20 | Repo `infra` wypchnięte do Gitei (`kacperor/infra`) i podpięty Push Mirror na GitHub (`4nalconda/infra`, prywatne, sync przy pushu + co 8h). Skonfigurowany `git credential.helper store` na koncie `ubuntu`, żeby Claude mógł pushować bez pytania o token za każdym razem. Warunek z HANDOFF.md (mirror przed dalszą pracą) spełniony | Claude + Kacper | | 2026-08-20 | Krok 13 bootstrapu (część 2/3 — Gitea): stack `gitea/gitea:1.27.2` + `postgres:18.6` uruchomiony pod `git.dfkk.cloud`, rejestracja wyłączona od startu, konto admina utworzone przez Kacpra w kreatorze instalacji. Napotkano i naprawiono: postgres 18+ wymaga mountu na `/var/lib/postgresql` (nie `/var/lib/postgresql/data`). Dodano rekord DNS wildcard `*.dfkk.cloud → 54.38.159.156`. Zweryfikowane: HTTPS 200, certyfikat Let's Encrypt ważny, rejestracja faktycznie zablokowana, port SSH kontenera nieopublikowany na hosta | Claude + Kacper | | 2026-08-20 | Krok 13 bootstrapu (część 1/3 — Traefik): stack `traefik:v3.7.11` uruchomiony, DNS-01 przez OVH (endpoint `ovh-ca`), klucze API w `.env` (poza repo, `chmod 600`), dashboard na `127.0.0.1:8080` (tylko tunel SSH). Zweryfikowane: redirect 80→443, dashboard odpowiada lokalnie, logi czyste. Certyfikat wildcard wystawi się przy podpięciu pierwszej usługi (Gitea) | Claude + Kacper | | 2026-08-20 | Krok 11 bootstrapu: snapshot OVH zrobiony — czysty, utwardzony system przed postawieniem usług | Kacper |