Evolution #994
ouvertprocédure #992: ALFRESCO Documentation d’installation
Evolution #993: 📝 Documentation : Intégration Active Directory - Alfresco Community
Document d'Exploitation : Infrastructure Alfresco ACS
100%
Description
Document d'Exploitation : Infrastructure Alfresco ACS
s
Date : 19 Février 2026
Serveur Hôte : alfresco-srv (IP : 172.23.2.94)
URL d'accès : https://alfresco.fontainefinances.group
1. Résumé exécutif¶
L'infrastructure déploie Alfresco Content Services via Docker, sécurisée par une terminaison SSL sur un Load Balancer Zevenet et un routage intelligent par Nginx. Cette architecture offre une haute disponibilité logicielle, une gestion centralisée des certificats et une expérience utilisateur simplifiée par redirection automatique.
2. Architecture Réseau et Flux¶
Le flux de données suit un parcours segmenté pour maximiser la sécurité et la flexibilité :
- DNS Interne (
172.23.2.50) : Résoutalfresco.fontainefinances.groupvers la VIP Zevenet172.20.20.81. - Zevenet (LSLB) :
- Port 443 : Reçoit le HTTPS, déchiffre le flux (SSL Offloading).
- Backend : Redirige vers
172.23.2.94:80(Nginx).
3. Nginx (Reverse Proxy Local) :¶
- Reçoit le flux sur le port 80.
- Gère la redirection racine
/vers/share/page/. - Distribue vers les conteneurs Docker.
4. Docker (Backends) :¶
- Alfresco Share : Port
18081. - Alfresco Repo : Port
18080.
- Analyse détaillée des Composants
A. Configuration Docker Compose
Chemin du fichier : /opt/docker/acs-deployment/docker-compose/community-compose.yaml
Particularités stratégiques :
- Base de données : PostgreSQL 16.5 (Port
15432). - Recherche : Solr 6 (Port
18083). - Authentification LDAP :
- Serveur :
172.23.2.55:389. Base de recherche :
OU=VENTIS,DC=fontainefinances,DC=group.Variables de Proxying : Forçage du protocole HTTPS et port 443 via les
JAVA_OPTSpour garantir que les liens internes générés par Alfresco utilisent l'URL publique.
B. Configuration Nginx¶
Chemin du fichier : /etc/nginx/sites-available/alfresco
Fonctions clés :
- Redirection automatique : Toute requête sur la racine est renvoyée en
301vers l'interface Share. - Page de Maintenance : Située dans
/var/www/html/maintenance/index.html. Elle s'affiche automatiquement viaproxy_intercept_errors on;si les conteneurs Docker sont arrêtés (Erreurs 502/503).
4. Plan d'actions : Commandes d'Exploitation¶
| Action | Commande |
|---|---|
| Démarrer l'infrastructure | docker compose -f community-compose.yaml up -d |
| Arrêter l'infrastructure | docker compose -f community-compose.yaml stop |
| Vérifier les logs LDAP | `docker logs docker-compose-alfresco-1 |
| Tester la config Nginx | sudo nginx -t |
| Relancer Nginx | sudo systemctl restart nginx |
Aucune donnée à afficher