Was wird wo verwaltet¶
Diese Seite zeigt in Tabellen, wie jeder Bestandteil unserer Infrastruktur verwaltet wird und welche Anbieter beteiligt sind.
Was sich sinnvoll als Datei beschreiben lässt, liegt im Repo und wird von unseren Rechnern aus ausgerollt. Einiges verwalten wir aber über die Web-Oberfläche eines Anbieters: notgedrungen, wo es kein Werkzeug gibt, das die Einstellungen aus Dateien setzt, oder nur Werkzeuge von Dritten, und dort, wo es so wenig zu verwalten gibt, dass sich der Aufwand nicht lohnt. Die Gründe stehen in Infrastructure as Code, die Begründung im Einzelfall auf der verlinkten Seite.
In der Spalte „Verwaltet über“ heißt:
- Repo: alles steht im Repo und wird ausgerollt
- Web-Oberfläche: nichts davon steht im Repo
- beides: ein Teil steht im Repo, ein Teil wird in der Web-Oberfläche eingestellt
- von Hand: die Dateien liegen im Repo, kommen aber von Hand auf den Host (siehe Statische Konfiguration)
Zugangsdaten liegen immer im Vaultwarden des Vereins (siehe Grundsätze), Secrets der Server verschlüsselt im Repo (siehe Secrets im Repo).
Managed Services¶
| Bestandteil | Läuft wo | Verwaltet über | Anbieter | Mehr dazu |
|---|---|---|---|---|
| Domain-Registrierung | hosting.de | Web-Oberfläche | hosting.de | DNS |
| Webspace für Webseite und DokuWiki | hosting.de | Web-Oberfläche | hosting.de | hosting.de |
| Postfächer | hosting.de | Web-Oberfläche | hosting.de | Eingehende E-Mails |
| Domains und Tokens bei deSEC | deSEC | Web-Oberfläche | deSEC | DNS |
| DNS-Einträge und Token-Policies | deSEC | Repo (desec/) |
deSEC | DNS |
| Mailversand | Mailjet | Web-Oberfläche | Mailjet | Ausgehende E-Mails |
| Managed Hosting für Authentik und Uptime Kuma | server.camp | Web-Oberfläche | server.camp | server.camp |
| Erreichbarkeit von außen | Uptime Kuma bei server.camp | Web-Oberfläche | server.camp | Uptime-Monitoring |
| Überwachung des Backups | healthchecks.io | Web-Oberfläche | healthchecks.io | Cronjob-Monitoring |
| VM für werner und die Firewall davor | Rechenzentrum | Web-Oberfläche | Netcup | Netcup, Netzwerk |
| Dieses Repo | Codeberg | Web-Oberfläche (Rechte, Einstellungen) | Codeberg | Codeberg |
Selfhosting¶
| Bestandteil | Läuft wo | Verwaltet über | Mehr dazu |
|---|---|---|---|
| Proxmox-Host für containerhost | Maschinendorf, eigene Hardware | Web-Oberfläche, teilweise SSH | Proxmox |
| Gateway und Server-VLAN | Maschinendorf, Teil des Netzes vor Ort | vom Maschinendorf betrieben, nicht Teil dieses Repos | Netzwerk |
| NAS | Maschinendorf, eigene Hardware | Web-Oberfläche; Einbinden auf containerhost von Hand | NAS |
Grundeinrichtung der Hosts (Pakete, WireGuard, firewalld, rootfs/) |
werner, containerhost | von Hand per SSH | Statische Konfiguration |
| Backup (restic, rest-server) | werner, containerhost | Repo; Backup-Lauf von Hand (rootfs/) |
Backup |
| Verwaltung des Backup-Repositorys mit Backrest: Aufbewahrungsregeln, alte Snapshots aufräumen | containerhost; das Repository liegt auf dem NAS | beides: Container im Repo, Regeln in der Web-Oberfläche | Backup |
| Prometheus und Grafana | containerhost | Repo; die Dashboards in einem eigenen Repo | Monitoring |
Anwendungen¶
| Bestandteil | Läuft wo | Verwaltet über | Mehr dazu |
|---|---|---|---|
| Authentik | server.camp | beides: Konfiguration im Repo (Terraform, Blueprints), Konten und Gruppenzuordnungen in der Web-Oberfläche | Authentik |
| Webseite und DokuWiki | Webspace bei hosting.de | Admin-Oberflächen von WordPress und DokuWiki, betrieben von uns | Webseite, DokuWiki |
| Apps auf werner, als Container | werner | Repo (syslet/werner/); Inhalte und Einstellungen in den Apps selbst |
werner, Anwendungen |
| Apps auf containerhost, als Container | containerhost | Repo (syslet/containerhost/); Inhalte und Einstellungen in den Apps selbst |
containerhost, Anwendungen |
Weiterlesen¶
- Infrastructure as Code: warum es Ausnahmen gibt
- Architektur: das Gesamtbild
- Repo-Aufbau: wo im Repo was liegt