This is an old revision of the document!
Сервер
Вся система развёрнута на одном VPS. Компоненты — в Docker-контейнерах, маршрутизация внешних запросов — через nginx на хосте.
Хост
| Параметр | Значение |
|---|---|
| Имя | ve-ai-gateway-01 |
| ОС | Debian 12 (bookworm) |
| CPU | 2 vCPU |
| RAM | 1.9 ГБ, swap отсутствует |
| Диск | 59 ГБ (занято ~7%) |
| Расположение | — |
Подробности по ОС, доступу, файрволу — host.
Отсутствие swap при 1.9 ГБ RAM — ограничение, которое нужно учитывать при добавлении контейнеров. См. risks.
Схема
Интернет
│
▼
┌──────────────────────┐
│ nginx (хост, 80/443)│ HTTPS, allow-листы
└──────────┬───────────┘
│ proxy_pass на 127.0.0.1
┌───────────┼────────────┬──────────────┐
▼ ▼ ▼ ▼
:8080 :8123 (не создан) (не публикуется)
DokuWiki ToolMesh Telegram-бот KeyDB
│ │ │ │
└───────────┴────────────┴──────────────┘
docker network: ve-playground
Все контейнеры публикуются только на loopback. Единственный процесс, слушающий публичные интерфейсы — nginx.
Компоненты
| Компонент | Роль | Порт | Версия | Страница |
|---|---|---|---|---|
| nginx | reverse proxy, HTTPS | 80, 443 | 1.22.1 (Debian) | nginx |
| DokuWiki | вики, источник истины | 8080 | version-2026-07-14 | dokuwiki |
| ToolMesh | MCP-сервер | 8123 | commit fb965bc6 | toolmesh |
| KeyDB | состояния, токены | — | alpine_x86_64_v6.3.4 | keydb |
| Telegram-бот | второй интерфейс к модели | 8443 | не развёрнут | — |
| ops-sidecar | управление контейнерами | — | не развёрнут | — |
Политика версионирования и общие вопросы Docker — docker.
Каталоги
| Путь | Что там |
|---|---|
/opt/ve-playground/dokuwiki/config | конфиг и данные вики |
/opt/ve-playground/keydb/data | персистентность KeyDB |
/opt/ve-playground/ToolMesh | исходники, конфиг, DADL |
/opt/ve-playground/bot-stack | планируется для бота |
/etc/nginx/sites-enabled/default | конфиг nginx |
/etc/letsencrypt/live/entrypoint…/ | SSL-сертификат (SAN на 3 домена) |