Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:web

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
infrastruktur:container:web [05.01.2021 17:02] – [Tabelle] Paulinfrastruktur:container:web [20.07.2026 13:02] (aktuell) Paul
Zeile 1: Zeile 1:
 ====== Web ====== ====== Web ======
  
-|Verantwortung  |?                              +| Verantwortung Paul, Wupo                          
-|Container      |web                            +| Container      | web                                 
-|W. Ports       |80, 443                        +| W. Ports       | 80, 443                             
-|OS             |Debian 11 (bullseye/testing)   +| OS             | Debian 12.1                         
-|Server         |[[infrastruktur:server:magrathea]] | +| Server         | [[infrastruktur:server:magrathea]]  
-|Zustand        |Produktiv                      |+| Zustand        | Produktiv                           |
  
 {{tag>infrasystem container magrathea productive}} {{tag>infrasystem container magrathea productive}}
  
-Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy für andere Web-Dienste istZusätzlich wird TLS hier terminiert. Es ist Debian testing installiert, da //acmetool// in debian stable noch keinen acme v2 support hat. Letsencrypt lässt keine neuen Zertifikate mit acme v1 zu.+Caddy als reverse proxy für HTTPS Zugang zu anderen Services auf magrathea und (aus strategischen Gründen) DNS Server für automatisch Domain names (z.Bautomatisch generiert über proxmox) 
  
 ===== Services ===== ===== Services =====
 ^ Serviceübersicht      || ^ Serviceübersicht      ||
-NGINX             | ?  |+Caddy             | ?  
 +| PowerDNS | ?|
  
-==== Nginx ====+==== Caddy ====
  
 +Die allgemeine Caddy config liegt in '/etc/caddy/Caddyfile'. Die Service spezifischen configs liegen in '/etc/caddy/sites/'.
  
-^ Für Was?                                                   ^ Domains                                                                                                                                                                              ^ 
-| Chaotikum website                                          | chaotikum.org www.chaotikum.org                                                                                                                                                      | 
-| Nextcloud                                                  | cloud.chaotikum.org                                                                                                                                                                  | 
-|  autoconfig for email clients                              | autoconfig.chaotikum.org                                                                                                                                                             | 
-| c3moin assembly                                            | c3moin.org www.c3moin.org c3moin.org                                                                                                                                                 | 
-| ?                                                          | cal.chaotikum.org                                                                                                                                                                    | 
-| ?                                                          | dashboard.chaotikum.org                                                                                                                                                              | 
-| [[infrastruktur:container:codi]]                           | docs.chaotikum.org                                                                                                                                                                   | 
-| ?                                                          | dsbuild.chaotikum.org www.dsbuild.chaotikum.org sbuild.chaotikum.org                                                                                                                 | 
-| [[infrastruktur:container:git]]                            | git.chaotikum.org                                                                                                                                                                    | 
-| [[infrastruktur:container:mail]]                           | mail.chaotikum.org                                                                                                                                                                   | 
-|  [[infrastruktur:container:keycloak| account management]]  | me.chaotikum.org                                                                                                                                                                     | 
-|  Nook                                                      | metanook.de www.metanook.de *.nook-luebeck.de nook-luebeck.de www.nook-luebeck.de nook-lübeck.de www.nook-lübeck.de nook-luebeck.de xn--nook-lbeck-feb.de www.xn--nook-lbeck-feb.de  | 
-|  [[infrastruktur:container:monitoring]]                    | monitoring.chaotikum.org                                                                                                                                                             | 
-| [[nachtlicht]]                                             | nachtlicht.chaotikum.org                                                                                                                                                             | 
-|  nbsp infrastruktur                                        | nobreakspace.org www.nobreakspace.org nobreakspace.de                                                                                                                                | 
-|  [[infrastruktur:container:etherpad]]                      | pad.chaotikum.org                                                                                                                                                                    | 
-| pretix                                                     | pretix.chaotikum.org www.pretix.chaotikum.org pretix.chaotikum.org                                                                                                                   | 
-|  [[infrastruktur:container:redmin]]                        | redmine.chaotikum.org                                                                                                                                                                | 
-| ?                                                          | schnitzel.nobreakspace.org                                                                                                                                                           | 
-| [[infrastruktur:container:seafile]]                        | seafile.chaotikum.org                                                                                                                                                                | 
-| [[infrastruktur:container:sediment]]                       | sediment.chaotikum.org                                                                                                                                                               | 
-|  Türstatus                                                 | status.chaotikum.org www.status.chaotikum.org status.nobreakspace.org www.status.chaotikum.org                                                                                       | 
-|  [[infrastruktur:container:dokuwiki]]                      | wiki.chaotikum.org                                                                                                                                                                   | 
  
 +=== TLS ===
 +Macht Caddy automatisch, sofern ein gültiger DNS Eintrag vorhanden ist.
  
 +In der Regel ein CNAME auf web.chaotikum.net.
  
 +==== PowerDNS ====
 +Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben), läuft hier auch ein PowerDNS Server.
  
-==== TLS Zertifikate ===+Über die PowerDNS api können dns Einträge hinzugefügt werden.
  
-Wir benutzen acmetool für ZertifikateAchtung! zuerst das Zertifikat besorgen, dann die Domain im Nginx eintragen!+Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/VMs erstellt.
  
-Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/var/lib/acme/desired/chaotikum.org-blublublub'' unten ein: +Für Details @cuechan fragen.
-'''' +
-            - me.chaotikum.org +
-            - c3moin.org +
-            - www.c3moin.org   +
-            - www.meine-neue-domain.de +
-''''+
  
  
  
infrastruktur/container/web.1609866123.txt.gz · Zuletzt geändert: von Paul