Gitea est une plateforme légère et open-source pour héberger des dépôts Git.
C'est alternative simple à GitHub/GitLab. Très utile pour l'auto-hébergement.
Dans ce guide, nous verrons comment installer Gitea, avec Docker, sur un serveur Linux, le configurer pour la production, et assurer sa sécurité et sa maintenance.
Pré-requis et architecture
- Serveur Linux (Debian/Ubuntu recommandés)
- Docker installé et fonctionnel
- Minimum 1 CPU, 1-2GB RAM pour petites équipes.
- Base de données : MySQL/MariaDB ou PostgreSQL.
- Reverse-proxy (Nginx/HAProxy) pour gérer TLS et virtual hosts.
- Nom de domaine et certificats TLS (Let’s Encrypt).
Docker Compose minimal
Ou installation avec le binaire
Créer un service
Sauvegardes et maintenance
- Sauvegarder /var/lib/gitea (données) et la base de données régulièrement.
- Mettre à jour Gitea selon le calendrier de sécurité.
- Surveiller les métriques et logs (ex: Prometheus, Grafana, ou outils classiques).
- Utiliser HTTPS obligatoire et HSTS.
- Restreindre l'accès SSH/HTTP si nécessaire.
- Mettre en place des sauvegardes automatisées et tests de restauration.
- Limiter les droits des comptes système et tenir à jour les dépendances.
Bonnes pratiques de sécurité
Conclusion
Gitea offre une solution légère et efficace pour l'auto-hébergement de dépôts Git.
Avec une architecture soignée (base de données, reverse-proxy, sauvegardes), vous obtenez une plateforme robuste pour les équipes de développement ou système.
