Zum Inhalt

GarageLab Infra

Diese Doku beschreibt die Infrastruktur des GarageLab e. V.: auf welchen Servern unsere Anwendungen laufen, wie alles zusammenhängt und wie wir es verwalten. Sie gehört zum Repo garagelab/infra, in dem die Konfiguration der Server, der DNS-Einträge und des Single Sign-On liegt.

Für wen ist diese Doku?

Für alle, die an der Infrastruktur mitarbeiten wollen und grundlegende IT-Kenntnisse mitbringen. Tiefes Wissen über Git, Container oder Infrastructure as Code setzen wir nicht voraus. Was man davon braucht, erklärt die Doku selbst, und Fachbegriffe stehen im Glossar.

Nach dem Lesen solltest du verstehen, wie die Infrastruktur aufgebaut ist und wie die Teile zusammenspielen, und typische Änderungen selbst ausrollen können.

Wie die Doku aufgebaut ist

Die Doku hat zwei Arten von Seiten:

Erklärungen
zum Verstehen: wie etwas aufgebaut ist und warum wir es so machen. Erklärseiten enthalten keine Schritt-für-Schritt-Anleitungen, sondern verlinken auf die passende Anleitung. Sie sind in der Navigation auf vier Bereiche verteilt: Allgemeines für das Gesamtbild und alles, was überall gilt, etwa unsere Arbeitsweise; Managed Services für das, was bei externen Anbietern läuft, etwa DNS und E-Mail; Selfhosting für unsere eigenen Server und die Technik darauf, etwa werner und Backup; Anwendungen für die Apps, je nachdem, wer sie betreibt: der Anbieter wie bei Authentik, wir auf einem Webspace wie bei der Webseite oder wir auf unseren eigenen Hosts.
Anleitungen
zum Erledigen einer konkreten Aufgabe, Schritt für Schritt. Anleitungen erklären nicht, warum etwas so ist, sondern verlinken unter „Voraussetzungen“ auf die Erklärseiten, die man kennen sollte.

Ein Nachschlagewerk mit allen Einstellungen gibt es nicht: Das Repo selbst ist die Referenz. Die Doku verlinkt auf die jeweiligen Dateien, statt sie abzuschreiben, damit sie nicht veraltet.

Wo fange ich an?

Wenn du neu bist, lies in dieser Reihenfolge:

  1. Überblick (Allgemeines): Architektur für das Gesamtbild und Grundsätze für die Regeln, nach denen wir arbeiten
  2. Server-Technologien (Selfhosting): die Technik auf unseren Hosts, vor allem Podman
  3. Infrastructure as Code (Allgemeines): Infrastructure as Code, die Werkzeuge auf deinem Rechner, Repo-Aufbau, Git-Workflow, Secrets im Repo und Was man von Hand darf (Selfhosting → Verwaltung)
  4. Anleitung Arbeitsrechner einrichten
  5. Anleitung Änderung ausrollen

Danach kannst du gezielt die Seiten zu den Teilen lesen, an denen du arbeitest. Bei einer Störung fängst du mit Container-Status und Logs ansehen an.

Nicht alles steckt im Repo

Ein großer Teil der Infrastruktur wird über dieses Repo verwaltet, aber nicht alles. Manche Dienste verwalten wir über die Web-Oberfläche des Anbieters, manche Einstellungen auf den Servern sind von Hand gemacht. Was wie verwaltet wird, steht in Was wird wo verwaltet.