From 1c5e21ce43a1d9850bda65f44673ba2efdbfa7d1 Mon Sep 17 00:00:00 2001 From: Claude Date: Thu, 30 Jul 2026 14:47:41 +0200 Subject: [PATCH] TEMPLATE.md und hosts/k3s.md entfernen Beides ging ueber den Auftrag hinaus: die Vorlage war nicht gefragt, und k3s.md beschrieb einen Host, auf dem nichts geprueft wurde -- die Eintraege dort waren von mir abgeleitet, nicht migriert. Mitgezogen, weil durch die Loeschung verwaist: die TEMPLATE-Zeile im Aufbau-Block und die k3s-Zeile in der Host-Tabelle des README. Die uebrigen k3s-Erwaehnungen bleiben -- sie stehen als Kontext in cfgmon.md, game.md und matrix.md und haengen nicht an der Datei. Damit verschwindet k3s ganz aus dem Index. Falls der Host dort als bekannt gelistet bleiben soll, ohne eigenen Backlog, waere eine Zeile ohne Link die Alternative. Co-Authored-By: Claude Opus 5 --- README.md | 2 -- TEMPLATE.md | 58 ---------------------------------------------------- hosts/k3s.md | 46 ----------------------------------------- 3 files changed, 106 deletions(-) delete mode 100644 TEMPLATE.md delete mode 100644 hosts/k3s.md diff --git a/README.md b/README.md index 3542168..f2a747d 100644 --- a/README.md +++ b/README.md @@ -9,7 +9,6 @@ Chat-Historie oder einem Kopf verschwindet. ``` hosts/ ein File pro Host, benannt nach dem Hostnamen shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy) -TEMPLATE.md Vorlage für einen neuen Host ``` Faustregel für die Einordnung: **Der Eintrag gehört dorthin, wo die Arbeit @@ -24,7 +23,6 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört | **CFGMON** | `188.245.193.243`, `2a01:4f8:c17:93eb::1`, privat `10.0.0.3` | Monitoring-Stack, Gitea, Traefik | [hosts/cfgmon.md](hosts/cfgmon.md) | | **game** | `157.90.155.206` (`game.axion1337.de`) | Pterodactyl / Gameserver | [hosts/game.md](hosts/game.md) | | **matrix** | `49.13.132.245` (`matrix.axion1337.de`) | Matrix-Homeserver | [hosts/matrix.md](hosts/matrix.md) | -| **k3s** | privat `10.0.0.2` | k3s-Cluster | [hosts/k3s.md](hosts/k3s.md) | ## Übergreifend diff --git a/TEMPLATE.md b/TEMPLATE.md deleted file mode 100644 index 332fde3..0000000 --- a/TEMPLATE.md +++ /dev/null @@ -1,58 +0,0 @@ -# - - - -| | | -|---|---| -| **Hostname** | | -| **OS** | | -| **IPv4** | | -| **IPv6** | | -| **Privat** | | -| **DNS** | | -| **Stand** | JJJJ-MM-TT | - -> Solange der Host nicht direkt inventarisiert wurde: diesen Hinweis stehen lassen -> und dazuschreiben, woher die Angaben stammen. Eine unbestätigte Vermutung, die wie -> ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart. - -## Dienste - -| Container / Dienst | Version | Compose-Projekt | Definition | -|---|---|---|---| -| | | | | - -Wichtig in der Spalte „Definition": ob die Konfiguration versioniert ist und wo. Ein -Dienst, der nur in einer Portainer- oder händischen Installation existiert, gehört als -eigener Backlog-Eintrag erfasst. - ---- - -## -01 — - -**Status:** offen | in Arbeit | wartet auf … | erledigt JJJJ-MM-TT - - - - - -**Nächster Schritt:** - - - ---- - -## Erledigt - -### -NN — · erledigt JJJJ-MM-TT - - - - diff --git a/hosts/k3s.md b/hosts/k3s.md deleted file mode 100644 index 04698df..0000000 --- a/hosts/k3s.md +++ /dev/null @@ -1,46 +0,0 @@ -# k3s - -k3s-Cluster. - -| | | -|---|---| -| **Privat** | `10.0.0.2` (Hetzner-Netz, zusammen mit CFGMON auf `10.0.0.3`) | -| **Öffentlich** | unbekannt — kein DNS-Name zugeordnet | -| **Stand** | 2026-07-30 | - -> **Nicht inventarisiert.** Bekannt ist nur, was von CFGMON aus sichtbar ist: die -> private Adresse, ein laufender node-exporter auf `9100`, und dass der Cluster per -> Remote-Write an Prometheus pusht. Beim ersten direkten Zugriff Distribution, -> k3s-Version, Nodes und Workloads hier nachtragen. Möglicherweise zugehörig: -> `sorb/axion1337.chat-gitops`. - -**Bemerkenswert:** Dieser Host ist der einzige, der von CFGMON aus **über das private -Netz** gescrapt wird (`k3s_host_node` → `10.0.0.2:9100`) — und der einzige -Remote-Host, dessen Target `up` ist. Das ist das Modell, das für -[game](game.md#game-01--host-von-cfgmon-aus-nicht-erreichbar-2-prometheus-targets-down) -und [matrix](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus) -angestrebt werden sollte. - ---- - -## K3S-01 — Pusht per Remote-Write auf einen offenen Prometheus - -**Status:** offen — Gegenstück zu [CFGMON-03](cfgmon.md#cfgmon-03--prometheus-remote-write-und-loki-sind-öffentlich-ohne-auth) - -Der Cluster schreibt Metriken per Remote-Write an Prometheus auf CFGMON. Der Receiver -dort ist auf `188.245.193.243:9090` öffentlich und **ohne Authentifizierung** -erreichbar — jeder im Internet kann dort beliebige Metriken einspeisen und alle Daten -auslesen. - -Anders als bei [matrix](matrix.md) ist die Lösung hier ohne Vorbedingungen -erreichbar: der Cluster liegt mit `10.0.0.2` **schon** im privaten Netz mit CFGMON -(`10.0.0.3`), das Scraping in die Gegenrichtung läuft bereits darüber. - -**Nächster Schritt:** die Remote-Write-URL in der Cluster-Konfiguration von der -öffentlichen Adresse auf `10.0.0.3:9090` umstellen. Wenn danach kein Absender mehr -über die öffentliche Adresse pusht — Matrix ist der verbleibende, siehe -[MATRIX-02](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus) -— kann Port 9090 auf CFGMON zugemacht werden. - -Reihenfolge beachten: erst umstellen und verifizieren, dass Metriken weiter ankommen, -dann die Firewall zuziehen. Andernfalls fehlen Daten, ohne dass es auffällt.