Benutzer-Werkzeuge

Webseiten-Werkzeuge


infrastruktur:container:web

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
infrastruktur:container:web [26.03.2021 14:05] Malteinfrastruktur:container:web [20.07.2026 13:02] (aktuell) Paul
Zeile 1: Zeile 1:
 ====== Web ====== ====== Web ======
  
-|Verantwortung  |Cuechan                              +| Verantwortung Paul, Wupo                          
-|Container      |web                            +| Container      | web                                 
-|W. Ports       |80, 443                        +| W. Ports       | 80, 443                             
-|OS             |Debian 11 (bullseye/testing)   +| OS             | Debian 12.1                         
-|Server         |[[infrastruktur:server:magrathea]] | +| Server         | [[infrastruktur:server:magrathea]]  
-|Zustand        |Produktiv                      |+| Zustand        | Produktiv                           |
  
 {{tag>infrasystem container magrathea productive}} {{tag>infrasystem container magrathea productive}}
  
-Der Web-Container ist im grunde ein Nginx, das statische Seiten ausliefert und ein reverse-Proxy für andere Web-Dienste istZusätzlich wird TLS hier terminiert. Es ist Debian testing installiert, da //acmetool// in debian stable noch keinen acme v2 support hat. Letsencrypt lässt keine neuen Zertifikate mit acme v1 zu.+Caddy als reverse proxy für HTTPS Zugang zu anderen Services auf magrathea und (aus strategischen Gründen) DNS Server für automatisch Domain names (z.Bautomatisch generiert über proxmox) 
  
 ===== Services ===== ===== Services =====
 ^ Serviceübersicht      || ^ Serviceübersicht      ||
-NGINX             | ?  | +Caddy             | ?  | 
- +PowerDNS | ?|
-==== Nginx ==== +
- +
-Einige websites haben zusätzliche ''www.'' als prefix oder sind mit [[https://en.wikipedia.org/wiki/Punycode|Punycode]] enkodiert +
- +
-^ Für Was?                                                  ^ Domains                                                                                      ^ +
-| Chaotikum website                                         | chaotikum.org chaotikum.org                                                                  | +
-| Nextcloud                                                 | cloud.chaotikum.org                                                                          | +
-| autoconfig for email clients                              | autoconfig.chaotikum.org                                                                     | +
-| c3moin assembly                                           | c3moin.org c3moin.org c3moin.org                                                             | +
-| ?                                                         | cal.chaotikum.org                                                                            | +
-| ?                                                         | dashboard.chaotikum.org                                                                      | +
-| [[infrastruktur:container:codi]]                          | docs.chaotikum.org                                                                           | +
-| ?                                                         | dsbuild.chaotikum.org dsbuild.chaotikum.org sbuild.chaotikum.org                             | +
-| [[infrastruktur:container:git]]                           | git.chaotikum.org                                                                            | +
-| [[infrastruktur:container:mail]]                          | mail.chaotikum.org                                                                           | +
-| [[infrastruktur:container:keycloak| account management]]  | me.chaotikum.org                                                                             | +
-| Nook                                                      | metanook.de *.nook-luebeck.de nook-luebeck.de nook-lübeck.de nook-luebeck.de nook-lübeck.de +
-| [[infrastruktur:container:monitoring]]                    | monitoring.chaotikum.org                                                                     | +
-| [[nachtlicht]]                                            | nachtlicht.chaotikum.org                                                                     | +
-| nbsp infrastruktur                                        | nobreakspace.org nobreakspace.de                                                             | +
-| [[infrastruktur:container:etherpad]]                      | pad.chaotikum.org                                                                            | +
-| pretix                                                    | pretix.chaotikum.org                                                                         | +
-| [[infrastruktur:container:redmine]]                       | redmine.chaotikum.org                                                                        | +
-| ?                                                         | schnitzel.nobreakspace.org                                                                   | +
-| [[infrastruktur:container:seafile]]                       | seafile.chaotikum.org                                                                        | +
-| [[infrastruktur:container:sediment]]                      | sediment.chaotikum.org                                                                       | +
-| Türstatus                                                 | status.chaotikum.org status.nobreakspace.org                                                 | +
-| [[infrastruktur:container:dokuwiki]]                      | wiki.chaotikum.org                                                                           |+
  
 +==== Caddy ====
  
 +Die allgemeine Caddy config liegt in '/etc/caddy/Caddyfile'. Die Service spezifischen configs liegen in '/etc/caddy/sites/'.
  
  
-==== TLS Zertifikate ===+=== TLS === 
 +Macht Caddy automatisch, sofern ein gültiger DNS Eintrag vorhanden ist.
  
-Wenn du TLS benutzt, verwende bitte das snippet ''snippets/tls.conf'':+In der Regel ein CNAME auf web.chaotikum.net.
  
-  [...] +==== PowerDNS ==== 
-  listen [::]:443 ssl http2; +Aus strategischen Gründen (vorallem weil wir nur eine sehr begrenzte Menge an öffentlichen IPv4 Adressen haben)läuft hier auch ein PowerDNS Server.
-  server_name example.org; +
-   +
-  include snippets/tls.conf; +
-   +
-  [...] +
-         +
-Das Snippet enthält eine TLS configdie nur moderne und sichere Chiffren und  +
-und Protokollversionen zulässt.+
  
 +Über die PowerDNS api können dns Einträge hinzugefügt werden.
  
-Wir benutzen acmetool für ZertifikateAchtung! zuerst das Zertifikat besorgen, dann die Domain im Nginx eintragen!+Aktuell gibt es Program auf magrathea, dass DNS Einträge für alle Container/VMs erstellt.
  
-Für ein neues Zertifikat trägst du deine Domain einfach in die Datei ''/var/lib/acme/desired/chaotikum.org-blublublub'' unten ein: +Für Details @cuechan fragen.
-'''' +
-            - me.chaotikum.org +
-            - c3moin.org +
-            - www.c3moin.org   +
-            - www.meine-neue-domain.de +
-''''+
  
  
  
infrastruktur/container/web.1616767513.txt.gz · Zuletzt geändert: von Malte