Obelica Docs
Architettura

Filesystem e layout

Organizzazione dei file sotto /opt/obelica

Root

La root operativa e':

/opt/obelica

Tutto cio' che riguarda l'infrastruttura Obelica deve stare qui, salvo file di sistema inevitabili come /etc/ssh, /var/run/docker.sock o unit systemd future.

Layout

PathUso
/opt/obelica/appscompose runtime delle app
/opt/obelica/backupsbackup locali, dump e snapshot notes
/opt/obelica/datadati persistenti bind-mounted
/opt/obelica/docsdeprecated: puntatore alla fonte di verita' repos/obelica-docs
/opt/obelica/infracompose, config, script e tool infrastrutturali
/opt/obelica/infra/toolstool server, incluso obelica-backup
/opt/obelica/reposcheckout dei repository Forgejo
/opt/obelica/secretssecret env e materiali sensibili

Separazione repo/runtime

Per ogni app la regola e':

/opt/obelica/repos/<repo-name>  -> sorgente versionato
/opt/obelica/apps/<app-name>    -> compose runtime e config deploy
/opt/obelica/secrets/apps/*.env -> segreti applicativi
/opt/obelica/data/<app-name>    -> dati persistenti, se presenti

Questa separazione evita di mischiare sorgenti, runtime, segreti e dati.

Permessi sensibili

Policy:

  • /opt/obelica/secrets: 700;
  • secret env: 600;
  • backup dumps: 600;
  • directory backup: 700;
  • passphrase backup: 600;
  • acme.json: 600.

I backup dump contengono dati sensibili anche quando i file config sono redatti.

Fonte di verita' documentazione

La documentazione tecnica vive nel repository:

/opt/obelica/repos/obelica-docs

Runtime privato:

/opt/obelica/apps/obelica-docs
127.0.0.1:3334

La cartella /opt/obelica/docs e' storica/deprecata e deve contenere solo un puntatore alla documentazione Fumadocs.

Cosa non committare

  • /opt/obelica/secrets;
  • /opt/obelica/data;
  • /opt/obelica/backups;
  • token temporanei;
  • file .env con valori segreti;
  • certificati o chiavi private.

On this page