Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung | |||
| infrastruktur:container:web [05.10.2023 13:13] – [Tabelle] Malte | infrastruktur:container:web [20.07.2026 13:02] (aktuell) – Paul | ||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| {{tag> | {{tag> | ||
| - | Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy | + | Caddy als reverse |
| ===== Services ===== | ===== Services ===== | ||
| ^ Serviceübersicht | ^ Serviceübersicht | ||
| - | | NGINX | ? | | + | | Caddy | ? | |
| - | + | | PowerDNS | |
| - | ==== Nginx ==== | + | |
| - | + | ||
| - | Einige websites haben zusätzliche '' | + | |
| - | + | ||
| - | ^ Für Was? ^ Domains | + | |
| - | | Chaotikum website | + | |
| - | | Nextcloud | + | |
| - | | autoconfig for email clients | + | |
| - | | c3moin assembly | + | |
| - | | ? | + | |
| - | | ? | dashboard.chaotikum.org | + | |
| - | | [[infrastruktur: | + | |
| - | | [[infrastruktur: | + | |
| - | | ? | dsbuild.chaotikum.org dsbuild.chaotikum.org sbuild.chaotikum.org | + | |
| - | | [[infrastruktur: | + | |
| - | | [[infrastruktur: | + | |
| - | | [[infrastruktur: | + | |
| - | | Nook | metanook.de *.nook-luebeck.de nook-luebeck.de nook-lübeck.de nook-luebeck.de nook-lübeck.de | + | |
| - | | [[infrastruktur: | + | |
| - | | [[nachtlicht]] | + | |
| - | | nbsp infrastruktur | + | |
| - | | [[infrastruktur: | + | |
| - | | pretix | + | |
| - | | [[infrastruktur: | + | |
| - | | ? | schnitzel.nobreakspace.org | + | |
| - | | [[infrastruktur: | + | |
| - | | [[infrastruktur: | + | |
| - | | Türstatus | + | |
| - | | [[infrastruktur: | + | |
| + | ==== Caddy ==== | ||
| - | ==== TLS Zertifikate === | + | Die allgemeine Caddy config liegt in '/ |
| - | Wenn du TLS benutzt, verwende bitte das snippet '' | ||
| - | [...] | + | === TLS === |
| - | | + | Macht Caddy automatisch, sofern ein gültiger DNS Eintrag vorhanden ist. |
| - | server_name example.org; | + | |
| - | + | ||
| - | include snippets/ | + | |
| - | + | ||
| - | [...] | + | |
| - | + | ||
| - | Das Snippet enthält eine TLS config, die nur moderne und sichere Chiffren und | + | |
| - | und Protokollversionen zulässt. | + | |
| + | In der Regel ein CNAME auf web.chaotikum.net. | ||
| - | Wir benutzen acmetool für Zertifikate. Achtung! zuerst das Zertifikat besorgen, dann die Domain im Nginx eintragen! | + | ==== PowerDNS ==== |
| + | Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben), läuft hier auch ein PowerDNS Server. | ||
| - | Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/ | + | Über die PowerDNS api können dns Einträge hinzugefügt werden. |
| + | Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/ | ||
| - | '''' | + | Für Details @cuechan fragen. |
| - | - me.chaotikum.org | + | |
| - | - c3moin.org | + | |
| - | - www.c3moin.org | + | |
| - | - www.meine-neue-domain.de | + | |
| - | '''' | + | |