Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:web

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
infrastruktur:container:web [05.10.2023 13:13] – [Tabelle] Malteinfrastruktur:container:web [20.07.2026 13:02] (aktuell) Paul
Zeile 10: Zeile 10:
 {{tag>infrasystem container magrathea productive}} {{tag>infrasystem container magrathea productive}}
  
-Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy für andere Web-Dienste istZusätzlich wird TLS hier terminiert. Es ist Debian testing installiert, da //acmetool// in debian stable noch keinen acme v2 support hat. Letsencrypt lässt keine neuen Zertifikate mit acme v1 zu.+Caddy als reverse proxy für HTTPS Zugang zu anderen Services auf magrathea und (aus strategischen Gründen) DNS Server für automatisch Domain names (z.Bautomatisch generiert über proxmox) 
  
 ===== Services ===== ===== Services =====
 ^ Serviceübersicht      || ^ Serviceübersicht      ||
-NGINX             | ?  | +Caddy             | ?  | 
- +PowerDNS | ?|
-==== Nginx ==== +
- +
-Einige websites haben zusätzliche ''www.'' als prefix oder sind mit [[https://en.wikipedia.org/wiki/Punycode|Punycode]] enkodiert +
- +
-^ Für Was?                                                  ^ Domains                                                                                      ^ +
-| Chaotikum website                                         | chaotikum.org chaotikum.org                                                                  | +
-| Nextcloud                                                 | cloud.chaotikum.org                                                                          | +
-| autoconfig for email clients                              | autoconfig.chaotikum.org                                                                     | +
-| c3moin assembly                                           | c3moin.org c3moin.org c3moin.org                                                             | +
-| ?                                                         cal.chaotikum.org                                                                            | +
-| ?                                                         | dashboard.chaotikum.org                                                                      | +
-| [[infrastruktur:container:codi]]                          | docs.chaotikum.org                                                                           | +
-| [[infrastruktur:container:md]]                            | md.chaotikum.org                                                                             | +
-| ?                                                         | dsbuild.chaotikum.org dsbuild.chaotikum.org sbuild.chaotikum.org                             | +
-| [[infrastruktur:container:git]]                           | git.chaotikum.org                                                                            | +
-| [[infrastruktur:container:mail]]                          | mail.chaotikum.org                                                                           | +
-| [[infrastruktur:container:keycloak| account management]]  | me.chaotikum.org                                                                             | +
-| Nook                                                      | metanook.de *.nook-luebeck.de nook-luebeck.de nook-lübeck.de nook-luebeck.de nook-lübeck.de +
-| [[infrastruktur:container:monitoring]]                    | monitoring.chaotikum.org                                                                     | +
-| [[nachtlicht]]                                            | nachtlicht.chaotikum.org                                                                     | +
-| nbsp infrastruktur                                        | nobreakspace.org nobreakspace.de                                                             | +
-| [[infrastruktur:container:etherpad]]                      | pad.chaotikum.org                                                                            | +
-| pretix                                                    | pretix.chaotikum.org                                                                         | +
-| [[infrastruktur:container:redmine]]                       | redmine.chaotikum.org                                                                        | +
-| ?                                                         | schnitzel.nobreakspace.org                                                                   | +
-| [[infrastruktur:container:seafile]]                       | seafile.chaotikum.org                                                                        | +
-| [[infrastruktur:container:sediment]]                      | sediment.chaotikum.org                                                                       | +
-| Türstatus                                                 | status.chaotikum.org status.nobreakspace.org                                                 | +
-| [[infrastruktur:container:dokuwiki]]                      | wiki.chaotikum.org                                                                           | +
  
 +==== Caddy ====
  
-==== TLS Zertifikate ===+Die allgemeine Caddy config liegt in '/etc/caddy/Caddyfile'. Die Service spezifischen configs liegen in '/etc/caddy/sites/'.
  
-Wenn du TLS benutzt, verwende bitte das snippet ''snippets/tls.conf'': 
  
-  [...] +=== TLS === 
-  listen [::]:443 ssl http2; +Macht Caddy automatischsofern ein gültiger DNS Eintrag vorhanden ist.
-  server_name example.org; +
-   +
-  include snippets/tls.conf; +
-   +
-  [...] +
-         +
-Das Snippet enthält eine TLS configdie nur moderne und sichere Chiffren und  +
-und Protokollversionen zulässt.+
  
 +In der Regel ein CNAME auf web.chaotikum.net.
  
-Wir benutzen acmetool für Zertifikate. Achtung! zuerst das Zertifikat besorgendann die Domain im Nginx eintragen!+==== PowerDNS ==== 
 +Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben)läuft hier auch ein PowerDNS Server.
  
-Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/var/lib/acme/desired/chaotikum.org-blublublub'' unten ein:+Über die PowerDNS api können dns Einträge hinzugefügt werden.
  
 +Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/VMs erstellt.
  
-'''' +Für Details @cuechan fragen.
-               - me.chaotikum.org +
-               - c3moin.org +
-               - www.c3moin.org   +
-               - www.meine-neue-domain.de +
-''''+
  
  
  
infrastruktur/container/web.txt · Zuletzt geändert: von Paul