После создания сервера Taiga разворачивается сама: docker compose поднимает девять контейнеров (бэкенд, фоновые задачи, события, выдача вложений, база, два брокера очередей, фронтенд и шлюз), администратор заводится установкой, отдельный сервис Caddy выпускает сертификат Let's Encrypt и открывает доступ по HTTPS на magic-DNS адресе - вручную ничего настраивать не нужно. Первый старт занимает около 5 минут.

Что внутри

  • Taiga Back 6.10.2 (Django/Python) - бэкенд, API и админка.
  • Taiga Front 6.10.3 - фронтенд (русский интерфейс по умолчанию).
  • Taiga Events 6.10.0 - сервис живых обновлений доски (вебсокеты).
  • Taiga Protected 6.10.1 - выдача вложений по подписанным ссылкам.
  • PostgreSQL 12 - проекты, задачи, пользователи.
  • RabbitMQ - две очереди: фоновые задачи и live-обновления.
  • Caddy - reverse-proxy и авто-TLS (Let's Encrypt).

Безопасность

  • Регистрация закрыта с первого запуска - администратора заводит установка, посторонний с адресом учетку не создаст (проверено запросом к API на стенде).
  • Ставится закрепленная версия - рецепт пином тянет конкретные теги образов, а не latest: апстрим на latest ставит разные версии в разные дни.
  • fail2ban - банит IP после серии неудачных попыток входа по SSH.
  • HTTPS с автопродлением - Let's Encrypt на magic-DNS или вашем домене, продукт наружу порт не открывает.
  • Анонимная телеметрия выключена установкой.

Как войти

  1. Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Пример: IP 45.15.159.124 -> https://45-15-159-124.fatmetal.net (этот же адрес показан при входе по SSH).
  2. Администратор admin уже создан установкой, пароль - тот же, что для входа по SSH на этот сервер. Публичная регистрация закрыта.
  3. Смените пароль после первого входа: аватар в правом верхнем углу -> Настройки -> Смена пароля. Дальше нажмите Новый проект - при создании выбирается Scrum или Kanban, оба модуля потом включаются и выключаются в настройках без потери данных.

Свой домен

Направьте A-запись на IP этого сервера, задайте DOMAIN=ваш.домен в /etc/taiga-mp/params.env и выполните bash /opt/taiga-mp/install.sh - Caddy перевыпустит сертификат под новый домен. Полная инструкция - на сервере: cat /root/taiga-credentials.txt.

Требования

Тариф CPU2-RAM4-DISK50: в простое девять контейнеров держат около 806 МиБ (замер честного anon из cgroup, не раздутый кешем docker stats), образы на диске - около 2,3 ГБ. Команде от 20-25 активных человек с постоянными вложениями в задачах - берите CPU4-RAM8-DISK100: диск кончится раньше памяти.

Почта опциональна: без нее приглашения в проект и восстановление пароля не работают, сам продукт при этом полностью рабочий. Свой SMTP вписывается в /etc/taiga-mp/params.env.

Подробный разбор с замерами и скриншотами