Installer une application sur le Hub — depuis le catalogue, ou depuis une archive

Le Hub · Installer une application

Un programme de plus,
sans ticket d’exploitation.

Choisir une fiche du catalogue, ou déposer l’archive d’un programme. Le Hub fait le reste : base de données, secrets, adresse, certificat, route, connexion.

À quoi ça sert

Mettre un programme en service, d’ordinaire, c’est une liste de tâches : créer sa base de données, ranger ses mots de passe, déclarer son adresse, obtenir un certificat HTTPS, configurer le serveur web, brancher la connexion des utilisateurs. Chacune est faite à la main, un peu différemment à chaque fois, et c’est au prochain déploiement qu’on découvre ce qui a été oublié.

Le Hub fait ces six tâches lui-même, dans le même ordre, à chaque installation. Et il garde ensuite la main sur le programme : l’arrêter, le relancer, le mettre à jour, lire ses journaux.

Ce qu’on voit à l’écran

L'écran Applications : une ligne par programme, avec son adresse, son image, son état et ses boutons

L’écran Applications liste les programmes installés sur le Hub. Au 2026-09-23, la capture montre les dix-sept premiers, d’AgentIA à TheDash. Cinq colonnes :

  • Application : le nom lisible, par exemple « Carousel — médiation thérapeutique par l’image » ou « Entreprises — Référentiel GE/ETI ».
  • Domaine : l’adresse où le programme répond, un sous-domaine du Hub.
  • Image : d’où vient le programme. Trois origines se lisent sur la capture. La plupart viennent du registre de TheSocle (repository.thesocle.net/…). Deux, AppDemo et DataApp, ont été construits sur le Hub lui-même à partir d’une archive (soclehub-local/…). Penpot vient de l’image publique de son éditeur.
  • Statut : « En ligne » en vert, « Arrêté » en gris — quatre programmes arrêtés sur cette partie de la liste.
  • Actions : ouvrir le programme dans un onglet, l’arrêter (carré rouge) ou le démarrer (triangle vert), et un menu pour le reste.

En haut à droite, le bouton + Installer ouvre le catalogue.

L'écran Déployer : le format de l'archive attendue et la zone où la déposer

L’écran Déployer une application V005 sert l’autre chemin : installer un programme construit sur notre framework et livré sous forme d’archive .tar.gz. L’encadré bleu dit ce qu’elle doit contenir :

  • manifest.json, la fiche d’identité de l’application ;
  • app.jar, le programme lui-même ;
  • Dockerfile, la recette de son image, sur GraalVM CE 21 ;
  • lib/drivers/, les pilotes de base de données dont il a besoin.

Une ligne précise : si l’application existe déjà, elle est mise à jour — image reconstruite, nouveau conteneur. En dessous, la zone « Cliquez ou glissez un fichier .tar.gz », puis les boutons Déployer et Annuler.

Comment on s’en sert

On choisit le chemin

Un logiciel connu (WordPress, Gitea, Nextcloud…) ou un programme publié par TheSocle : le catalogue, bouton + Installer. Un programme livré par votre développeur : l’archive, écran Déployer.

On répond aux questions

Le nom, l’adresse souhaitée, les réglages que la fiche demande. Les autres valeurs sont remplies d’office.

Le Hub installe, en six étapes

Une base de données propre au programme, un chemin dans le coffre de secrets, l’enregistrement DNS, le certificat HTTPS (sauf si un certificat joker couvre déjà l’adresse), la route du proxy, la connexion unique.

On vérifie dans la liste

Le programme apparaît dans Applications, « En ligne », et sur le Portail. Ses journaux se lisent depuis sa fiche.

Plus tard, on le met à jour

Une nouvelle version remplace le conteneur. La base, les fichiers et la configuration restent.

Sous le capot

Workers docker_worker, app_registry_worker, db_worker, vault_worker, dns_sync_worker, acme_worker, proxy_worker
Actions install_app, update_app, start_app, stop_app, restart_app, uninstall_app, list_apps, get_app, get_logs, get_stats, list_env_vars, set_env_var, set_memory_limit, get_memory_usage
Pipeline AppInstallPipeline : base, Vault, DNS, certificat, route, SSO
Archive lecture de manifest.json, construction de l’image Docker sur le Hub, inscription au catalogue, puis pipeline d’installation ou de mise à jour
Variables garanties APP_ID, APP_BASE_URL, DATABASE_*, VAULT_ADDR, VAULT_TOKEN, REDIS_* si demandé, IAM_JWKS_URL
Console /hub/apps, /hub/apps/install, /hub/apps/deploy, /hub/logs

Un programme construit sur Socle V005 publie ses propres actions : le Hub les découvre et les rend appelables par les agents IA, sans déclaration.

Les limites d’aujourd’hui

Un programme correspond à un conteneur : il n’y a pas de montée en charge automatique. Le Hub juge de sa santé par l’état du conteneur, pas par une sonde de sa page. Une variable de configuration modifiée ne prend effet qu’à la mise à jour suivante du programme. Enfin, une archive déposée par l’écran Déployer ne passe pas par le registre signé : c’est l’administrateur qui répond de son contenu.

Un programme à mettre en service ?

Retour en haut

Mentions légales · Confidentialité · Contact

© 2026 LMVI Conseil — SARL, SIREN 949 417 620 · [email protected]