Production

Les serveurs de productions sont ceux qui font tourner les services accédés par les usager·es (eg. Plume, Matrix, Cryptpad). Si ils sont inaccessibles, alors les services ne fonctionnent plus. Et si une personne malveillante y accède, elle peut avoir accès à des données personnelles des usager·es. C'est donc le rôle le plus critique.

Le fonctionnement nominal est de 3 sites géographiques pour assurer une redondance des données et des services.

En cas de panne, l'infrastructure peut fonctionner en mode dégradé avec seulement 2 sites géographiques. Pour la plupart des services, la continuité de service est ainsi assurée même avec seulement 2 sites fonctionnels.

Pour anticiper des pannes longues ou des déménagements, la situation idéale est de disposer de 4 sites géographiques fonctionnels, ou au minimum de pouvoir très rapidement mettre en route un quatrième site pour remplacer un site qui disparaît. Depuis septembre 2025, nous sommes dans cette situation idéale.

Les machines et services en production sont décrits dans le dépôt nixcfg : c'est la source de référence qui reflète toujours la réalité (hors panne). En revanche, les descriptions ci-dessous peuvent ne pas être à jour par rapport à la réalité.

Lille (Scorpio)

Photo des 3 serveurs à Lille

Les serveurs sont situés à domicile derrière une connexion FTTH Free.

Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services.

DésignationRôleQuantitéDétailsRefs
ThinkCentre M83Serveurx22 cœurs, 12Go RAM, SSD 500Go + HDD 2Toananas, abricot
FreeboxRouteurx1N/AN/A

Chaque serveur est accessible en SSH en IPv6 via le nom XYZ.machine.deuxfleurs.fr.

Bruxelles (Bespin)

Photo des 3 serveurs à Bruxelles

Les serveurs sont situés à domicile derrière une connexion FTTH Belgacom.

Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services. Il n'accueille actuellement pas de données Garage.

DésignationRôleQuantitéDétailsRefs
ThinkCentre M710q TinyServeurx32 cœurs, 8Go RAM, SSD 500Go + HDD 500Godf-ymk, df-ymf, df-ykl
N/ASwitchx1N/AN/A
N/ARouteurx1N/AN/A

Chaque serveur est accessible en SSH en IPv6 via le nom XYZ.machine.deuxfleurs.fr.

Nantes (Corrin)

Photo des serveurs à Nantes

Les serveurs sont situés à domicile derrière une connexion FTTH Rézine via l'opérateur d'infrastructure Axione.

Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services.

DésignationRôleQuantitéDétailsRefs
ThinkCentre M73 TinyServeurx22 cœurs, 12Go RAM, SSD 1Topamplemousse, pasteque
TP-LinkRouteurx1OpenWrtN/A

Chaque serveur est accessible en SSH en IPv6 via le nom XYZ.machine.deuxfleurs.fr.

Massy (Neptune)

Photo des serveurs à Massy

Les serveurs sont situés à domicile derrière une connexion FTTH Free.

Tous les services peuvent fonctionner sur ce site, et c'est également un point d'entrée public des services.

DésignationRôleQuantitéDétailsRefs
ThinkCentre M710q TinyServeurx12 cœurs, 8Go RAM, SSD 500Go + HDD 500Goconcombre
ThinkCentre M710q TinyServeurx12 cœurs, 8Go RAM, SSD 500Go + HDD 2Toceleri
ThinkCentre M710q TinyServeurx12 cœurs, 12Go RAM, SSD 500Go + HDD 500Gocourgette
N/ASwitchx1N/AN/A
Box FreeRouteurx1N/AN/A

Chaque serveur est accessible en SSH en IPv6 via le nom XYZ.machine.deuxfleurs.fr.

Anciens sites historiques

Ces sites ne sont plus en production.

Rennes (Dathomir)

Le site n'est actuellement pas utilisé en production, mais pourrait être remis en route si toutes les conditions sont réunies.

Accès Internet : FTTH Free

Orsay (Neptune)

Photo des 3 serveurs à Orsay

Atuin (Rennes)

Photo des serveurs d'Atuin

Lyon (Orion)

Photo des serveurs d'Orion