Aller au contenu

Interface en ligne de commande

Le binaire vuisio-installer installe et pilote une instance. Après installation, il est aussi disponible sous l’alias court vuisio. Les commandes ci-dessous s’utilisent indifféremment avec l’un ou l’autre.

CommandeRôle
installInstaller Vuisio sur le serveur
upgradeMettre à jour vers la dernière version (ou --version-tag)
reconfigureRelancer l’assistant, pré-rempli avec la configuration actuelle
uninstallArrêter la pile et retirer la configuration
doctorRapport de détection et contrôles de santé
statusÉtat des services
start / stopDémarrer / arrêter les services
restart (alias reboot)Redémarrer les services
logs [-f] [service]Journaux (suivi en direct avec -f)
secretsAfficher ou faire tourner les secrets
secureAuditer le durcissement du serveur (lynis)
moduleGérer les modules optionnels
tenantGérer les clés API par locataire (multi-tenant)
completionsGénérer la complétion shell (bash, zsh, fish…)
OptionRôle
--dry-runAfficher le plan sans rien modifier
--non-interactiveLire les réponses depuis un fichier au lieu de poser les questions
--answers <fichier>Fichier TOML de réponses (avec --non-interactive)
--le-stagingUtiliser le CA de test de Let’s Encrypt
--skip-tlsServir en HTTP brut (tests uniquement)
OptionDéfautRôle
--install-dir <chemin>/opt/vuisioRépertoire d’installation
--version-tag <tag>dernière versionVersion à viser (épingler ou revenir en arrière)
--no-self-updateNe pas mettre à jour l’installeur au démarrage
CommandeRôle
vuisio secrets [show] [clé] [--reveal]Afficher les secrets (masqués, ou en clair avec --reveal)
vuisio secrets set <clé> [valeur]Définir un secret personnalisé (valeur demandée sans écho si omise)
vuisio secrets rotate <clé> [--force]Régénérer un secret et redémarrer (--force requis pour la clé de chiffrement)

Audite le durcissement du serveur avec lynis, installé par l’installateur. Le rapport ne retient que les points qui comptent pour un serveur Vuisio (accès SSH, mises à jour de sécurité, pare-feu, réglages noyau et réseau, en-têtes du serveur web) plutôt que la sortie complète de lynis, qui couvre beaucoup de cas sans rapport avec cet usage.

CommandeRôle
vuisio secureLancer l’audit et afficher les points à corriger

L’audit est en lecture seule : il ne modifie aucun réglage, il indique quoi corriger.

CommandeRôle
vuisio module listModules installés et disponibles
vuisio module add <nom> [--yes]Installer un module
vuisio module remove <nom> [--yes] [--volumes]Retirer un module (et ses données avec --volumes)

Voir Modules pour le détail.

Gère les clés API qui pilotent la création de salles. Chaque clé ne voit et ne pilote que les salles qu’elle a créées ; la clé primaire de l’opérateur voit tout. Voir Multi-locataires.

CommandeRôle
vuisio tenant listLister les clés (les secrets ne sont jamais affichés)
vuisio tenant add <id> [--label <texte>] [--generate-token] [--bbb-secret <secret>]Ajouter une clé pour un client ou une intégration
vuisio tenant remove <id>Retirer une clé (ses salles restent visibles à la clé primaire)

L’identifiant <id> est un slug en minuscules, chiffres, - ou _. Le jeton généré par --generate-token n’est affiché qu’une fois, à la création : notez-le immédiatement. Chaque ajout ou retrait redémarre la pile pour prendre effet.