Coolify — plataforma de desplegament
Coolify és la plataforma de desplegament (PaaS auto-allotjada) que corre sobre
nabu. Hi despleguem tots els serveis de l’estudi des dels seus
repositoris de GitHub, sense gestionar el servidor a mà. El dashboard és a
platform.ediacarastudio.com (abans coolify., ja migrat).
Com s’hi despleguen serveis
Section titled “Com s’hi despleguen serveis”- Cada servei és una aplicació a Coolify, lligada a un repositori i una branca.
- Coolify desplega serveis amb procés en runtime (la web, l’API), construïts
amb el seu
Dockerfile. - Les variables d’entorn s’injecten des del panell de Coolify, mai al repositori.
- El build ha de córrer sobre Node 22 — pnpm 11 falla amb Node 20.
Serveis desplegats
Section titled “Serveis desplegats”Inventari del que corre sobre Coolify a nabu. Els llocs estàtics
(docs) en queden fora a propòsit — es construeixen a
Cloudflare Pages.
| Servei | Repo | Subdomini |
|---|---|---|
| Web principal | web-app | ediacarastudio.com |
| API | api | api.ediacarastudio.com |
| Broker MQTT | — | mqtt.ediacarastudio.com:1883 |
| quakes-scraper | — | labs…/quakes/usgs/ |
| Umami (analítica) | — | analytics.ediacarastudio.com |
| Uptime Kuma (monitoratge) | — | status.ediacarastudio.com |
| Labs (experiments) | personal | labs.ediacarastudio.com |
Les variables d’entorn de cada servei viuen al panell de Coolify, mai al repo (vegeu Inventari de secrets).
Traefik per sota
Section titled “Traefik per sota”Coolify fa servir Traefik com a reverse proxy intern: gestiona el routing per domini i el certificat TLS de cada servei. És rellevant saber-ho perquè Traefik admet auth a nivell de proxy.
Tot i així, l’autenticació real no la fa Traefik sinó Cloudflare Access al davant. L’auth viu al límit, abans d’arribar a Coolify. Traefik només encamina el que Cloudflare ja ha deixat passar.