Installation via Docker¶
Docker ou Podman
KAIROS n'a qu'une seule dépendance : Docker, ou tout outil compatible comme Podman. Les commandes ci-dessous utilisent docker, mais restent valables avec podman en remplaçant simplement le nom de la commande.
1. Télécharger l'image KAIROS¶
Une fois Docker installé et démarré, récupérez l'image officielle :
docker pull gdsc/kairos
Premier téléchargement
Lors de la première exécution, plusieurs centaines de mégaoctets seront téléchargés (l'image n'est pas un fichier unique mais un ensemble de couches). Lors des mises à jour futures, seules les couches modifiées seront retéléchargées.
Installation sans accès Internet sur le serveur cible
Si le serveur destiné à héberger KAIROS n'a pas d'accès Internet, l'image peut être récupérée depuis un autre poste qui y a accès, puis transférée :
# Sur un poste avec accès Internet
docker pull gdsc/kairos
docker save gdsc/kairos -o kairos.tar
# Transfert du fichier kairos.tar vers le serveur cible (scp, clé USB, ...)
# Sur le serveur cible
docker load -i kairos.tar
2. Créer le conteneur¶
Le conteneur se crée avec la commande docker create, en précisant :
- le nom et le hostname du conteneur,
- le mapping de port (
443du conteneur vers un port libre de l'hôte, ex.4443), - les trois volumes de données décrits dans les prérequis.
docker create \
-it \
--name kairos \
-h kairos \
-p 4443:443 \
-v /chemin/vers/kairos_store/data:/postgres/data \
-v /chemin/vers/kairos_export:/export \
-v /chemin/vers/kairos_autoupload:/autoupload \
gdsc/kairos
| Paramètre | Description |
|---|---|
--name kairos |
Nom du conteneur, utilisé dans les commandes docker start/stop |
-h kairos |
Hostname interne du conteneur |
-p 4443:443 |
Port 4443 de la machine hôte routé vers le port 443 (HTTPS) du conteneur |
-v .../data:/postgres/data |
Persistance des données PostgreSQL (métriques, arborescence) |
-v .../kairos_export:/export |
Dossier d'export accessible depuis l'interface KAIROS |
-v .../kairos_autoupload:/autoupload |
Dossier de dépôt pour l'import automatique de rapports |
Adapter les chemins hôte
Remplacez les trois chemins /chemin/vers/... par des répertoires réels de votre machine hôte, créés au préalable si besoin (mkdir -p).
Si vous souhaitez également accéder à l'application Streamlit complémentaire (port interne 8501), ajoutez un second mapping de port, par exemple -p 8501:8501.
3. Démarrer le conteneur¶
docker start kairos
4. Vérifier l'accès à l'application¶
Depuis un navigateur sur la machine hôte (ou tout poste ayant accès réseau à celle-ci) :
https://<machine_physique>:4443
Le certificat fourni par défaut n'étant pas signé par une autorité reconnue, votre navigateur affichera un avertissement de sécurité lors du premier accès — c'est normal en l'absence de certificat personnalisé.
5. Session administrateur (optionnel)¶
Une session interactive dans le conteneur peut être ouverte pour du diagnostic ou de la maintenance :
docker exec -it kairos bash
Commandes courantes¶
| Action | Commande |
|---|---|
| Démarrer KAIROS | docker start kairos |
| Arrêter KAIROS | docker stop kairos |
| Consulter les logs | docker logs kairos |
| État du conteneur | docker ps -a |
| Session shell dans le conteneur | docker exec -it kairos bash |