Nouveau
v0.21.0-beta
- Nouveau : les ports TCP publiés par un projet sont automatiquement ouverts dans le pare-feu de l'hôte. Publier un port sur un VPS avec UFW actif ne suffisait pas : le paquet était bloqué avant d'atteindre Docker, et le service restait injoignable sans intervention manuelle sur le serveur. L'agent ouvre désormais les règles correspondantes juste avant de démarrer les conteneurs, aussi bien au déploiement qu'à une resynchronisation de projet. C'est ce qui rend possible un service en TCP brut, par exemple un serveur FTPS alimenté directement par un boîtier photo.
- Les règles sont réconciliées, pas seulement ajoutées : l'agent retient ce qu'il a ouvert pour un projet et referme un port que vous cessez de publier. Une règle ajoutée à la main sur le serveur n'est jamais touchée.
- L'ouverture est idempotente et prudente : si UFW n'est pas installé, ou s'il est installé mais inactif, l'agent ne touche à rien et n'active jamais le pare-feu de lui-même (l'activer pourrait couper la session SSH de l'administrateur). Un échec d'ouverture est journalisé, sans jamais faire échouer un déploiement par ailleurs correct.