Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:web

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
infrastruktur:container:web [05.01.2021 17:01] – [Nginx] Paulinfrastruktur:container:web [20.07.2026 13:02] (aktuell) Paul
Zeile 1: Zeile 1:
 ====== Web ====== ====== Web ======
  
-|Verantwortung  |?                              +| Verantwortung Paul, Wupo                          
-|Container      |web                            +| Container      | web                                 
-|W. Ports       |80, 443                        +| W. Ports       | 80, 443                             
-|OS             |Debian 11 (bullseye/testing)   +| OS             | Debian 12.1                         
-|Server         |[[infrastruktur:server:magrathea]] | +| Server         | [[infrastruktur:server:magrathea]]  
-|Zustand        |Produktiv                      |+| Zustand        | Produktiv                           |
  
 {{tag>infrasystem container magrathea productive}} {{tag>infrasystem container magrathea productive}}
  
-Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy für andere Web-Dienste istZusätzlich wird TLS hier terminiert. Es ist Debian testing installiert, da //acmetool// in debian stable noch keinen acme v2 support hat. Letsencrypt lässt keine neuen Zertifikate mit acme v1 zu.+Caddy als reverse proxy für HTTPS Zugang zu anderen Services auf magrathea und (aus strategischen Gründen) DNS Server für automatisch Domain names (z.Bautomatisch generiert über proxmox) 
  
 ===== Services ===== ===== Services =====
 ^ Serviceübersicht      || ^ Serviceübersicht      ||
-NGINX             | ?  |+Caddy             | ?  
 +| PowerDNS | ?|
  
-==== Nginx ====+==== Caddy ====
  
 +Die allgemeine Caddy config liegt in '/etc/caddy/Caddyfile'. Die Service spezifischen configs liegen in '/etc/caddy/sites/'.
  
-^ Für Was? ^ Domains ^ 
-| Chaotikum website          |chaotikum.org www.chaotikum.org | 
-| Nextcloud           |cloud.chaotikum.org | 
-|  autoconfig for email clients        |autoconfig.chaotikum.org | 
-| c3moin assembly         |c3moin.org www.c3moin.org c3moin.org | 
-| ?         |cal.chaotikum.org | 
-| ?         |dashboard.chaotikum.org | 
-| [[infrastruktur:container:codi]]         |docs.chaotikum.org | 
-| ?          |dsbuild.chaotikum.org www.dsbuild.chaotikum.org sbuild.chaotikum.org | 
-| [[infrastruktur:container:git]]         |git.chaotikum.org | 
-| [[infrastruktur:container:mail]]          |mail.chaotikum.org | 
-|   [[infrastruktur:container:keycloak| account management]]       |me.chaotikum.org | 
-|    Nook      |metanook.de www.metanook.de *.nook-luebeck.de nook-luebeck.de www.nook-luebeck.de nook-lübeck.de www.nook-lübeck.de nook-luebeck.de xn--nook-lbeck-feb.de www.xn--nook-lbeck-feb.de | 
-|    [[infrastruktur:container:monitoring]]      |monitoring.chaotikum.org | 
-| [[nachtlicht]]          |nachtlicht.chaotikum.org | 
-|   nbsp infrastruktur       |nobreakspace.org www.nobreakspace.org nobreakspace.de | 
-|     [[infrastruktur:container:etherpad]]     |pad.chaotikum.org | 
-| pretix         |pretix.chaotikum.org www.pretix.chaotikum.org pretix.chaotikum.org | 
-|  [[infrastruktur:container:redmin]]        |redmine.chaotikum.org | 
-| ?          |schnitzel.nobreakspace.org | 
-| [[infrastruktur:container:seafile]]         |seafile.chaotikum.org | 
-| [[infrastruktur:container:sediment]]          |sediment.chaotikum.org | 
-|  Türstatus        |status.chaotikum.org www.status.chaotikum.org status.nobreakspace.org www.status.chaotikum.org | 
-|  [[infrastruktur:container:dokuwiki]]        |wiki.chaotikum.org | 
  
 +=== TLS ===
 +Macht Caddy automatisch, sofern ein gültiger DNS Eintrag vorhanden ist.
  
 +In der Regel ein CNAME auf web.chaotikum.net.
  
 +==== PowerDNS ====
 +Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben), läuft hier auch ein PowerDNS Server.
  
-==== TLS Zertifikate ===+Über die PowerDNS api können dns Einträge hinzugefügt werden.
  
-Wir benutzen acmetool für ZertifikateAchtung! zuerst das Zertifikat besorgen, dann die Domain im Nginx eintragen!+Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/VMs erstellt.
  
-Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/var/lib/acme/desired/chaotikum.org-blublublub'' unten ein: +Für Details @cuechan fragen.
-'''' +
-            - me.chaotikum.org +
-            - c3moin.org +
-            - www.c3moin.org   +
-            - www.meine-neue-domain.de +
-''''+
  
  
  
infrastruktur/container/web.1609866084.txt.gz · Zuletzt geändert: von Paul