Zum Inhalt

Grundsätze

Nach diesen Regeln betreiben wir die gesamte Infrastruktur. Hier stehen sie kurz mit ihrer Begründung; die Details stehen auf den verlinkten Seiten. Was zusätzlich für unsere eigenen Server gilt, steht in Grundsätze im Selfhosting.

Das Repo ist die Wahrheit, wenn möglich

Was sich als Datei im Repo beschreiben und von dort ausrollen lässt, verwalten wir auch so: Wenn es geht, wird es gemacht. Wer etwas ändert, rollt die Änderung aus, committet sie und pusht sie sofort.

Das geht nicht überall: Manches lässt sich nur über die Web-Oberfläche eines Anbieters einstellen, für manches gibt es nur Werkzeuge von Dritten, und bei manchem lohnt sich der Aufwand nicht. Was nicht im Repo steht, zeigt Was wird wo verwaltet.

Warum: Nur dann stimmt das Repo mit dem überein, was auf den Servern läuft. Wer mit einem veralteten Stand ausrollt, macht die Änderungen anderer rückgängig. Und die Git-Historie zeigt, wer wann was geändert hat und warum.

Mehr dazu: Infrastructure as Code, Wo wir es nicht machen, Git-Workflow

Zugangsdaten liegen immer im Vaultwarden

Zugangsdaten für Web-Oberflächen, Anbieter und Dienste, also alles, womit sich Personen anmelden, liegen im Vaultwarden des Vereins. Nirgends sonst, auch nicht in persönlichen Passwortmanagern, Notizen oder Chats. Secrets, die die Server brauchen, liegen dagegen verschlüsselt im Repo (siehe Grundsätze im Selfhosting).

Warum: Wer etwas betreuen soll, findet die Zugangsdaten an einer Stelle, und wer ausscheidet, nimmt keine mit, die sonst niemand kennt.

Mehr dazu: Vaultwarden

So wenige Tools wie möglich, so viele wie nötig

Wir arbeiten mit einem festen Kern an Werkzeugen, auf unseren Rechnern wie auf den Servern. Für ein neues Problem suchen wir zuerst eine Lösung mit diesem Kern. Ein neues Tool kommt nur dazu, wenn es wirklich fehlt, und dann verbiegen wir auch nicht den Kern, um ohne es auszukommen.

Warum: Jedes Tool muss jemand verstehen, pflegen und aktualisieren. Wir sind weniger als fünf Leute und machen das nicht täglich; das Wissen über die Tools ist deshalb der Engpass, nicht die Technik.

Mehr dazu: Lokales Tooling, Server-Technologien

Nur offizielle Provider und Tools der Hersteller

Wir setzen nur Werkzeuge und Terraform-Provider ein, die der jeweilige Hersteller selbst anbietet. Gibt es für einen Anbieter nur Lösungen von Dritten, verwalten wir ihn über seine Web-Oberfläche. Ausgenommen sind Werkzeuge, die aus unserem eigenen Kreis kommen, etwa syslet und desync.

Warum: Ein Provider bekommt Vollzugriff auf unseren Account beim Anbieter, wir müssen ihm also vertrauen können. Außerdem muss er gepflegt bleiben; Projekte von Dritten werden oft irgendwann nicht mehr weiterentwickelt. Eigene Werkzeuge sind schon dadurch vertrauenswürdig, dass sie von uns kommen: Wir kennen die Leute, die sie schreiben, und wie lange sie gepflegt werden, liegt bei uns.

Mehr dazu: Terraform, Netcup