URL: https://vault.poreklame.tech
Admin: https://vault.poreklame.tech/admin
Установлен: 2026-04-29
Ответственный: Денис (devops)
vaultwarden/server:latestvaultwarden/opt/vaultwarden:/data127.0.0.1:8080 -> 80/etc/nginx/sites-available/vaultТребуется A-запись: vault.poreklame.tech -> 159.194.225.30
Текущий статус: НЕ СОЗДАНА. NS: ns1.beget.com, ns2.beget.com.
После добавления DNS выполнить:
sudo certbot --nginx -d vault.poreklame.tech --non-interactive --agree-tos --email roman@poreklame.tech
sudo systemctl reload nginx
sudo docker ps --filter name=vaultwarden
sudo docker restart vaultwarden
Токен администратора хранится в самом Vaultwarden (коллекция infra).
Для входа: https://vault.poreklame.tech/admin -> ввести ADMIN_TOKEN.
infra| Коллекция | ID | Назначение |
|---|---|---|
| agents | 74ef2f85-d956-4282-98ad-b93ab2850507 | API-ключи агентов (Vikunja, Wiki.js) |
| infra | d40bff37-8bf5-4bba-9e02-bad3b81e58c1 | Инфраструктурные доступы (Vaultwarden, Vikunja credentials) |
| company | c635c558-3b77-446a-98d3-fb59e2bc8ff0 | Корпоративные пароли (Wiki.js, email) |
Из shared/company/WIKI_TOKENS.md перенесено в Vaultwarden 2026-04-29:
⚠️ WIKI_TOKENS.md — не удалён, сохранён как fallback. Удалить после верификации всех данных в Vaultwarden.
Установлен глобально через npm: @bitwarden/cli версии 2026.4.1.
Важно: bw CLI требует HTTPS. Для работы с самоподписанным сертификатом:
export NODE_TLS_REJECT_UNAUTHORIZED=0
bw config server https://vault.poreklame.tech
После получения Let's Encrypt SSL флаг NODE_TLS_REJECT_UNAUTHORIZED не потребуется.
vault.poreklame.techbw serve для API-доступа агентовWIKI_TOKENS.md после верификации/opt/vaultwarden