Infrastructure
Un pipeline de provisionnement déclenché par tag, construit avec Ansible et GitHub Actions, qui applique les changements à root, puis à staging, puis à production, dans cet ordre — un échec sur staging bloque la production.
Chaque application de l'écosystème — API, fronts, admin, jeu, et un miroir MusicBrainz — est orchestrée avec Coolify, Traefik routant le trafic par nom d'hôte. Une stack d'observabilité complète fournit métriques, logs et tableaux de bord sur l'ensemble du déploiement.
Pour qui
Opérateurs et mainteneurs de l'écosystème TheMusicTree qui ont besoin de déploiements fiables, automatisés et observables.
Fonctionnalités principales
- Pipeline Ansible + GitHub Actions : root → staging → prod
- Orchestration de conteneurs via Coolify avec routage Traefik par nom d'hôte
- Observabilité complète : métriques, logs et tableaux de bord (Prometheus, Grafana, Loki)
- Sauvegardes automatisées hors site vers Cloudflare R2 avec test de restauration mensuel
- Contrôle d'accès Zero Trust, protection contre le brute-force, et comptes SSH à privilège minimal
- Renouvellement automatisé des certificats SSL via un timer systemd
Stack technique
Projets liés
Déploie TheMusicTreeAPI, GrowTheMusicTree, HearTheMusicTree, et The Music Deck sur staging et production.
Documentation technique
L'installation, les API, l'architecture et les workflows de contribution sont documentés dans les README de chaque dépôt (et ressources liées). Cette page se concentre sur l'histoire produit et sa place dans l'écosystème.