VPS (onde rodamos)
Lista básica dos servidores que usamos para deploy. Detalhe de como subir/atualizar o stack em cada um fica em DevOps & Deploy; aqui é só onde as coisas rodam e como chegar em cada host.
Os dois primeiros são VPS da Hostinger e são compartilhados — hospedam mais de um projeto. Regra de ouro: não derrube nem reconfigure o que já está lá (outros apps, Nginx, Postgres). Antes de mexer, tire um snapshot na Hostinger.
Lista
| VPS | IP | Provedor | Acesso | Para quê |
|---|---|---|---|---|
| 77 | 77.37.43.30 | Hostinger | SSH direto / IP público | Host atual (é o SITE_URL default destes docs). |
| 92 | 92.112.178.242 | Hostinger | SSH direto / IP público | Segundo host de deploy. |
| VPN | rede 10.20.0.0 (gerência via 10.20.0.1) | — | Só via WireGuard → Portainer | Host novo, isolado atrás de VPN; gerenciado pelo Portainer. |
Os IPs
77.37.43.30e92.112.178.242são públicos — SSH e (quando há vhost) o Nginx atendem direto neles. O terceiro não é exposto na internet: você só alcança ele depois de conectar a VPN.
Acessando o VPS via VPN (WireGuard + Portainer)
O host novo não tem IP público de gerência — o acesso é por uma VPN WireGuard, e a administração é feita pelo Portainer (UI de Docker). Passos:
- Instale o WireGuard na sua máquina (cliente oficial: wireguard.com/install).
- Importe o arquivo de configuração (
.conf) do túnel que a equipe te passar e ative o túnel. - Com o WireGuard conectado e rodando, acesse o Portainer: https://10.20.0.1:9443/
O endereço 10.20.0.1 é interno da VPN. Sem o túnel WireGuard conectado, o
Portainer não responde (e o host não é alcançável). O certificado em :9443 é
self-signed — o navegador vai avisar; é esperado.
.confO arquivo do WireGuard (com a chave do seu peer) é gerado/entregue pela equipe de infra — não está no repositório. Trate-o como segredo: não comite nem compartilhe.