Le binaire vuisio-installer installe et pilote une instance. Après
installation, il est aussi disponible sous l’alias court vuisio. Les commandes
ci-dessous s’utilisent indifféremment avec l’un ou l’autre.
| Commande | Rôle |
|---|
install | Installer Vuisio sur le serveur |
upgrade | Mettre à jour vers la dernière version (ou --version-tag) |
reconfigure | Relancer l’assistant, pré-rempli avec la configuration actuelle |
uninstall | Arrêter la pile et retirer la configuration |
doctor | Rapport de détection et contrôles de santé |
status | État des services |
start / stop | Démarrer / arrêter les services |
restart (alias reboot) | Redémarrer les services |
logs [-f] [service] | Journaux (suivi en direct avec -f) |
secrets | Afficher ou faire tourner les secrets |
secure | Auditer le durcissement du serveur (lynis) |
module | Gérer les modules optionnels |
tenant | Gérer les clés API par locataire (multi-tenant) |
completions | Générer la complétion shell (bash, zsh, fish…) |
| Option | Rôle |
|---|
--dry-run | Afficher le plan sans rien modifier |
--non-interactive | Lire les réponses depuis un fichier au lieu de poser les questions |
--answers <fichier> | Fichier TOML de réponses (avec --non-interactive) |
--le-staging | Utiliser le CA de test de Let’s Encrypt |
--skip-tls | Servir en HTTP brut (tests uniquement) |
| Option | Défaut | Rôle |
|---|
--install-dir <chemin> | /opt/vuisio | Répertoire d’installation |
--version-tag <tag> | dernière version | Version à viser (épingler ou revenir en arrière) |
--no-self-update | | Ne pas mettre à jour l’installeur au démarrage |
| Commande | Rôle |
|---|
vuisio secrets [show] [clé] [--reveal] | Afficher les secrets (masqués, ou en clair avec --reveal) |
vuisio secrets set <clé> [valeur] | Définir un secret personnalisé (valeur demandée sans écho si omise) |
vuisio secrets rotate <clé> [--force] | Régénérer un secret et redémarrer (--force requis pour la clé de chiffrement) |
Audite le durcissement du serveur avec lynis,
installé par l’installateur. Le rapport ne retient que les points qui comptent
pour un serveur Vuisio (accès SSH, mises à jour de sécurité, pare-feu, réglages
noyau et réseau, en-têtes du serveur web) plutôt que la sortie complète de
lynis, qui couvre beaucoup de cas sans rapport avec cet usage.
| Commande | Rôle |
|---|
vuisio secure | Lancer l’audit et afficher les points à corriger |
L’audit est en lecture seule : il ne modifie aucun réglage, il indique quoi
corriger.
| Commande | Rôle |
|---|
vuisio module list | Modules installés et disponibles |
vuisio module add <nom> [--yes] | Installer un module |
vuisio module remove <nom> [--yes] [--volumes] | Retirer un module (et ses données avec --volumes) |
Voir Modules pour le détail.
Gère les clés API qui pilotent la création de salles. Chaque clé ne voit et ne
pilote que les salles qu’elle a créées ; la clé primaire de l’opérateur voit
tout. Voir Multi-locataires.
| Commande | Rôle |
|---|
vuisio tenant list | Lister les clés (les secrets ne sont jamais affichés) |
vuisio tenant add <id> [--label <texte>] [--generate-token] [--bbb-secret <secret>] | Ajouter une clé pour un client ou une intégration |
vuisio tenant remove <id> | Retirer une clé (ses salles restent visibles à la clé primaire) |
L’identifiant <id> est un slug en minuscules, chiffres, - ou _. Le jeton
généré par --generate-token n’est affiché qu’une fois, à la création : notez-le
immédiatement. Chaque ajout ou retrait redémarre la pile pour prendre effet.