Zum Inhalt

Was wird wo verwaltet

Diese Seite zeigt in Tabellen, wie jeder Bestandteil unserer Infrastruktur verwaltet wird und welche Anbieter beteiligt sind.

Was sich sinnvoll als Datei beschreiben lässt, liegt im Repo und wird von unseren Rechnern aus ausgerollt. Einiges verwalten wir aber über die Web-Oberfläche eines Anbieters: notgedrungen, wo es kein Werkzeug gibt, das die Einstellungen aus Dateien setzt, oder nur Werkzeuge von Dritten, und dort, wo es so wenig zu verwalten gibt, dass sich der Aufwand nicht lohnt. Die Gründe stehen in Infrastructure as Code, die Begründung im Einzelfall auf der verlinkten Seite.

In der Spalte „Verwaltet über“ heißt:

  • Repo: alles steht im Repo und wird ausgerollt
  • Web-Oberfläche: nichts davon steht im Repo
  • beides: ein Teil steht im Repo, ein Teil wird in der Web-Oberfläche eingestellt
  • von Hand: die Dateien liegen im Repo, kommen aber von Hand auf den Host (siehe Statische Konfiguration)

Zugangsdaten liegen immer im Vaultwarden des Vereins (siehe Grundsätze), Secrets der Server verschlüsselt im Repo (siehe Secrets im Repo).

Managed Services

Bestandteil Läuft wo Verwaltet über Anbieter Mehr dazu
Domain-Registrierung hosting.de Web-Oberfläche hosting.de DNS
Webspace für Webseite und DokuWiki hosting.de Web-Oberfläche hosting.de hosting.de
Postfächer hosting.de Web-Oberfläche hosting.de Eingehende E-Mails
Domains und Tokens bei deSEC deSEC Web-Oberfläche deSEC DNS
DNS-Einträge und Token-Policies deSEC Repo (desec/) deSEC DNS
Mailversand Mailjet Web-Oberfläche Mailjet Ausgehende E-Mails
Managed Hosting für Authentik und Uptime Kuma server.camp Web-Oberfläche server.camp server.camp
Erreichbarkeit von außen Uptime Kuma bei server.camp Web-Oberfläche server.camp Uptime-Monitoring
Überwachung des Backups healthchecks.io Web-Oberfläche healthchecks.io Cronjob-Monitoring
VM für werner und die Firewall davor Rechenzentrum Web-Oberfläche Netcup Netcup, Netzwerk
Dieses Repo Codeberg Web-Oberfläche (Rechte, Einstellungen) Codeberg Codeberg

Selfhosting

Bestandteil Läuft wo Verwaltet über Mehr dazu
Proxmox-Host für containerhost Maschinendorf, eigene Hardware Web-Oberfläche, teilweise SSH Proxmox
Gateway und Server-VLAN Maschinendorf, Teil des Netzes vor Ort vom Maschinendorf betrieben, nicht Teil dieses Repos Netzwerk
NAS Maschinendorf, eigene Hardware Web-Oberfläche; Einbinden auf containerhost von Hand NAS
Grundeinrichtung der Hosts (Pakete, WireGuard, firewalld, rootfs/) werner, containerhost von Hand per SSH Statische Konfiguration
Backup (restic, rest-server) werner, containerhost Repo; Backup-Lauf von Hand (rootfs/) Backup
Verwaltung des Backup-Repositorys mit Backrest: Aufbewahrungsregeln, alte Snapshots aufräumen containerhost; das Repository liegt auf dem NAS beides: Container im Repo, Regeln in der Web-Oberfläche Backup
Prometheus und Grafana containerhost Repo; die Dashboards in einem eigenen Repo Monitoring

Anwendungen

Bestandteil Läuft wo Verwaltet über Mehr dazu
Authentik server.camp beides: Konfiguration im Repo (Terraform, Blueprints), Konten und Gruppenzuordnungen in der Web-Oberfläche Authentik
Webseite und DokuWiki Webspace bei hosting.de Admin-Oberflächen von WordPress und DokuWiki, betrieben von uns Webseite, DokuWiki
Apps auf werner, als Container werner Repo (syslet/werner/); Inhalte und Einstellungen in den Apps selbst werner, Anwendungen
Apps auf containerhost, als Container containerhost Repo (syslet/containerhost/); Inhalte und Einstellungen in den Apps selbst containerhost, Anwendungen

Weiterlesen