VPS Infomaniak · Ubuntu 24.04 LTS

Le VPS AI Powered,
vu de l’intérieur.

Une infrastructure volontairement compacte : une porte d’entrée publique, des applications isolées, un disque système protégé et les données lourdes placées sur un volume dédié.

AI POWERED / PROD LIVE
CPU4 vCPU
RAM11 GiB
EDGECaddy
KERNEL6.8.0

État vérifié

0 unité en échec

0 mise à jour en attente

0 redémarrage requis

01 / Architecture

Un trajet court, des rôles nets.

Les flux publics s’arrêtent à Caddy. Marco, l’agent OpenClaw, reste sur la boucle locale dans son propre compte Linux sans sudo. Un courtier root limité publie uniquement ses projets validés.

ZONE PUBLIQUE

ENTRÉEInternet

IPv4 + IPv6

SITE STATIQUEAI Powered

CH + FR

APPLICATIONgab-loc

SPA + API

ZONE PRIVÉE / LOOPBACK

AGENT PRIVÉMarco

OpenClaw local · Telegram contrôlé

DÉPLOIEMENTCourtier gardé

Actions bornées · aucun sudo

VOLUME DÉDIÉ/mnt/data

250 GiB · montages gardés

02 / Capacité

Deux disques, deux missions.

Linux n’équilibre pas automatiquement les volumes. Le petit disque système héberge l’OS ; le volume de données absorbe l’état de Marco, les projets, les versions publiées et les preuves de retour arrière.

ALLOCATION PROVISIONNÉE

270 GiB répartis sur deux volumes.

Le disque de données représente l’essentiel de la capacité afin que les projets et l’état applicatif puissent croître sans remplir le système. Le graphique montre la capacité provisionnée, pas l’occupation actuelle.

  • Système20 GiB7,4%
  • Données250 GiB92,6%

SYSTÈME · EXT4

/dev/sda1

39%utilisé
Capacité20 GiB
Disponible≈ 12 GiB

Revenu de 97% à 39% après migration des données, nettoyage des caches et limitation des journaux.

DONNÉES · EXT4

/mnt/data

2%utilisé
Capacité250 GiB
Disponible≈ 229 GiB

Le service Marco et chaque application publiée vérifient l’identité du volume. En cas d’absence, ils échouent proprement.

COMPUTE

4vCPU

AMD EPYC · virtualisation KVM/OpenStack

MÉMOIRE

11GiB

RAM dédiée · aucune partition swap

03 / Services

Petit inventaire, grande lisibilité.

Chaque service retenu a une fonction explicite. Les applications et routes historiques sans usage confirmé ont été retirées avec preuves de restauration conservées hors du disque système.

ServiceRôleExpositionÉtat
CaddyTLS et routage web80 / 443Actif
gab-locApplication + APIVia CaddyActif
Marco / OpenClawAgent privé sans sudo127.0.0.1:18790Actif
Marco DeployPublication web bornéeSocket Unix localActif
Health timerContrôle toutes les 5 minLocalActif

04 / Sécurité

La surface publique tient sur quatre ports.

Le pare-feu invité est actif en IPv4 et IPv6. Les applications privées ne sont pas publiées directement. Marco n’a pas sudo : seules des opérations de déploiement contrôlées passent par un socket root dédié.

  • SSH par clés uniquement, root et mot de passe désactivés
  • TLS automatique, HSTS, CSP et hôtes inconnus rejetés
  • Secrets OpenClaw référencés depuis des fichiers protégés
  • Compte Marco séparé, sans sudo, adm, docker ni lxd
  • Zéro mise à jour en attente au dernier contrôle
POLITIQUE D’ENTRÉEUFW · ACTIVE
22SSH principalLIMIT
515SSH secondaireLIMIT
80HTTP → HTTPSALLOW
443HTTPS / TLSALLOW

Tout le reste
Refusé au niveau de l’hôte

05 / Évolution

D’un VPS expérimental à une base saine.

Le serveur conserve sa souplesse, mais les responsabilités sont désormais séparées, les éléments obsolètes retirés et chaque opération importante documentée avec une voie de retour.

  1. 01

    Naissance du système

    Ubuntu 24.04 sur un VPS OpenStack/KVM de 20 GiB.

  2. 02

    Volume de données

    Ajout du disque 250 GiB et des premières charges applicatives.

  3. 03

    Audit complet

    Cartographie du stockage, des services, des sites et de l’exposition réseau.

  4. 04

    Marco prend son rôle

    Caddy unifié, agent OpenClaw séparé sans sudo, déploiements gardés et Docker arrêté.

06 / Par rapport à l’image VPS

Ce qui a été ajouté — et pourquoi.

EDGE

Caddy + TLS

Une entrée web unique, certificats automatisés et règles d’hôtes explicites.

DATA

Volume 250 GiB

Les données et runtimes volumineux quittent le disque système.

AI

Marco / OpenClaw

Gateway privé, identité dédiée et politique Telegram stricte.

SEC

Privilèges minimaux

UFW, SSH par clés, Marco sans sudo et courtier de déploiement borné.

État de référence

Stable. Documenté. Récupérable.

OSUbuntu 24.04 LTS

Kernel6.8.0-137

EdgeCaddy

Appgab-loc

AgentMarco · OpenClaw 2026.7.1-2

Monitoring5 minutes