DÉMARRER
Ce qu’est DockBoard
Le vocabulaire que suppose le reste de cette documentation : serveurs, projets, environnements, applications et instances.
DockBoard tourne sur votre serveur. Vous l’installez une fois, vous le pointez vers les machines que vous payez déjà, et il prend en charge la partie que personne n’aime : construire les images, câbler le reverse proxy, émettre les certificats, faire tourner les sauvegardes, garder une flotte cohérente.
Rien ne tourne sur notre infrastructure. Il n’y a pas de plan de contrôle hébergé par DockBoard entre vous et vos conteneurs — le panneau est le plan de contrôle, et il vit sur une machine qui vous appartient.
Les cinq mots dont tout le reste découle
Le reste de cette documentation emploie ces termes avec précision. Ils valent deux minutes maintenant.
- Serveur
- Une machine sur laquelle DockBoard peut déployer. Celle qui héberge le panneau en est une ; les autres s’ajoutent en lançant une commande d’installation dessus, ce qui y place un agent.
- Projet
- L’unité de regroupement, de contrôle d’accès et de plafonds. Les applications d’un même projet partagent un réseau privé et se joignent par leur nom ; rien ne franchit une frontière de projet par accident.
- Environnement
- Une tranche de projet —
production,staging. Mêmes applications, autres variables, autres domaines. Optionnel : un petit projet peut n’en avoir qu’un. - Application
- Une chose déployable : un dépôt Git, un Dockerfile, un fichier Compose ou une image prête. C’est elle qui a une URL, des logs, des variables d’environnement et un historique. Voir applications.
- Instance
- Une machine Linux complète avec les droits root, pour la charge qui n’est vraiment pas conteneurisable. Autre objet, autre page : instances.
Une application appartient à exactement un projet et tourne sur exactement un serveur (ou un cluster). Un projet, lui, peut s’étendre sur plusieurs serveurs — c’est la forme normale dès qu’une machine ne suffit plus.
Ce que DockBoard fait concrètement pour vous
- Construit et exécute. Du push Git au conteneur en marche, avec le log de build en direct et un rollback vers n’importe quelle version antérieure.
- Sert de façade. Un reverse proxy est régénéré à chaque changement, et les certificats sont émis et renouvelés sans que vous y touchiez. Voir domaines et SSL.
- Garde les données. Bases de données gérées, volumes persistants, et sauvegardes vérifiées et pas seulement écrites.
- Surveille. Métriques, logs, règles d’alerte et une notification quand une machine cesse de répondre.
- Laisse entrer d’autres personnes, prudemment. Deux catalogues de permissions, des rôles sur mesure, des équipes, le SSO et un journal d’audit de chaque action modifiant l’état.
- Répond à un script. Tout ce qui précède a une API, et une clé API qui se restreint exactement à une tâche.
Par où continuer
- Rien d’installé encore
- Installation — une commande sur un VPS neuf, puis un premier compte qui devient administrateur.
- Installé, reste à choisir la forme
- Modes local et multi-serveur — le panneau exécute-t-il lui-même vos conteneurs, ou pilote-t-il d’autres machines.
- Prêt à déployer
- Projets, puis applications. Quinze minutes pour obtenir une URL avec un certificat.
- Automatiser
- Déployer depuis la CI — les vingt lignes qui font qu’un push sur
mainredéploie, et que le pipeline échoue si le déploiement échoue.