Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:web

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
infrastruktur:container:web [05.01.2021 16:34] – [Tabelle] Paulinfrastruktur:container:web [20.07.2026 13:02] (aktuell) Paul
Zeile 1: Zeile 1:
 ====== Web ====== ====== Web ======
  
-|Verantwortung  |?                              +| Verantwortung Paul, Wupo                          
-|Container      |web                            +| Container      | web                                 
-|W. Ports       |80, 443                        +| W. Ports       | 80, 443                             
-|OS             |Debian 11 (bullseye/testing)   +| OS             | Debian 12.1                         
-|Server         |[[infrastruktur:server:magrathea]] | +| Server         | [[infrastruktur:server:magrathea]]  
-|Zustand        |Produktiv                      |+| Zustand        | Produktiv                           |
  
 {{tag>infrasystem container magrathea productive}} {{tag>infrasystem container magrathea productive}}
  
-Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy für andere Web-Dienste istZusätzlich wird TLS hier terminiert. Es ist Debian testing installiert, da //acmetool// in debian stable noch keinen acme v2 support hat. Letsencrypt lässt keine neuen Zertifikate mit acme v1 zu.+Caddy als reverse proxy für HTTPS Zugang zu anderen Services auf magrathea und (aus strategischen Gründen) DNS Server für automatisch Domain names (z.Bautomatisch generiert über proxmox) 
  
 ===== Services ===== ===== Services =====
 ^ Serviceübersicht      || ^ Serviceübersicht      ||
-NGINX             | ?  |+Caddy             | ?  | 
 +| PowerDNS | ?| 
 + 
 +==== Caddy ==== 
 + 
 +Die allgemeine Caddy config liegt in '/etc/caddy/Caddyfile'. Die Service spezifischen configs liegen in '/etc/caddy/sites/'
 + 
 + 
 +=== TLS === 
 +Macht Caddy automatisch, sofern ein gültiger DNS Eintrag vorhanden ist. 
 + 
 +In der Regel ein CNAME auf web.chaotikum.net.
  
-==== Nginx ===+==== PowerDNS ===
 +Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben), läuft hier auch ein PowerDNS Server.
  
-=== TLS Zertifikate ===+Über die PowerDNS api können dns Einträge hinzugefügt werden.
  
-Wir benutzen acmetool für ZertifikateAchtung! zuerst das Zertifikat besorgen, dann die Domain im Nginx eintragen!+Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/VMs erstellt.
  
-Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/var/lib/acme/desired/chaotikum.org-blublublub'' unten ein: +Für Details @cuechan fragen.
-'''' +
-            - me.chaotikum.org +
-            - c3moin.org +
-            - www.c3moin.org   +
-            - www.meine-neue-domain.de +
-''''+
  
  
  
infrastruktur/container/web.1609864445.txt.gz · Zuletzt geändert: von Paul