После создания сервера Taiga разворачивается сама: docker compose поднимает девять контейнеров (бэкенд, фоновые задачи, события, выдача вложений, база, два брокера очередей, фронтенд и шлюз), администратор заводится установкой, отдельный сервис Caddy выпускает сертификат Let's Encrypt и открывает доступ по HTTPS на magic-DNS адресе - вручную ничего настраивать не нужно. Первый старт занимает около 5 минут.
Что внутри
- Taiga Back 6.10.2 (Django/Python) - бэкенд, API и админка.
- Taiga Front 6.10.3 - фронтенд (русский интерфейс по умолчанию).
- Taiga Events 6.10.0 - сервис живых обновлений доски (вебсокеты).
- Taiga Protected 6.10.1 - выдача вложений по подписанным ссылкам.
- PostgreSQL 12 - проекты, задачи, пользователи.
- RabbitMQ - две очереди: фоновые задачи и live-обновления.
- Caddy - reverse-proxy и авто-TLS (Let's Encrypt).
Безопасность
- Регистрация закрыта с первого запуска - администратора заводит установка, посторонний с адресом учетку не создаст (проверено запросом к API на стенде).
- Ставится закрепленная версия - рецепт пином тянет конкретные теги образов, а не
latest: апстрим наlatestставит разные версии в разные дни. - fail2ban - банит IP после серии неудачных попыток входа по SSH.
- HTTPS с автопродлением - Let's Encrypt на magic-DNS или вашем домене, продукт наружу порт не открывает.
- Анонимная телеметрия выключена установкой.
Как войти
- Адрес формируется из IP сервера: замените точки на дефисы и добавьте
.fatmetal.net. Пример: IP45.15.159.124->https://45-15-159-124.fatmetal.net(этот же адрес показан при входе по SSH). - Администратор
adminуже создан установкой, пароль - тот же, что для входа по SSH на этот сервер. Публичная регистрация закрыта. - Смените пароль после первого входа: аватар в правом верхнем углу -> Настройки -> Смена пароля. Дальше нажмите Новый проект - при создании выбирается Scrum или Kanban, оба модуля потом включаются и выключаются в настройках без потери данных.
Свой домен
Направьте A-запись на IP этого сервера, задайте DOMAIN=ваш.домен в /etc/taiga-mp/params.env и выполните bash /opt/taiga-mp/install.sh - Caddy перевыпустит сертификат под новый домен. Полная инструкция - на сервере: cat /root/taiga-credentials.txt.
Требования
Тариф CPU2-RAM4-DISK50: в простое девять контейнеров держат около 806 МиБ (замер честного anon из cgroup, не раздутый кешем docker stats), образы на диске - около 2,3 ГБ. Команде от 20-25 активных человек с постоянными вложениями в задачах - берите CPU4-RAM8-DISK100: диск кончится раньше памяти.
Почта опциональна: без нее приглашения в проект и восстановление пароля не работают, сам продукт при этом полностью рабочий. Свой SMTP вписывается в /etc/taiga-mp/params.env.