diff --git a/README.md b/README.md index 285c0d3..e616c0f 100644 --- a/README.md +++ b/README.md @@ -23,6 +23,7 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört | **CFGMON** | `188.245.193.243`, `2a01:4f8:c17:93eb::1`, privat `10.0.0.3` | Monitoring-Stack, Gitea, Traefik | [hosts/cfgmon.md](hosts/cfgmon.md) | | **game** | `157.90.155.206` (`game.axion1337.de`) | Pterodactyl / Gameserver | [hosts/game.md](hosts/game.md) | | **matrix** | `49.13.132.245` (`matrix.axion1337.de`) | Matrix-Homeserver | [hosts/matrix.md](hosts/matrix.md) | +| **Overmind** | `10.58.73.17` (`git.lab`, **nur im Homelab auflösbar**) | GitLab + CI-Runner (Lab) | [hosts/overmind.md](hosts/overmind.md) | ## Übergreifend diff --git a/hosts/overmind.md b/hosts/overmind.md new file mode 100644 index 0000000..8f20440 --- /dev/null +++ b/hosts/overmind.md @@ -0,0 +1,36 @@ +# Overmind + +Homelab-Host: GitLab (Dokploy-verwaltet) + CI-Runner. **Nur im Lab erreichbar** — +`git.lab` löst außerhalb des Homelabs nicht auf; Produktion (Flux auf CFGMON/MATRIX) hängt +nicht von diesem Host ab, nur neue Builds pausieren bei Ausfall. + +| | | +|---|---| +| **Hostname** | `Overmind` | +| **DNS (Lab)** | `git.lab` → `10.58.73.17` (TLS via Dokploy-Proxy, Zertifikate von der aXionLabs-CA: step-ca, 24h-Leaf, Intermediate bis 2035) | +| **CPU/RAM** | 14 Kerne, 30 Gi (Stand 2026-07-31: ~11 Gi verfügbar) | +| **Disk** | 444 G NVMe (~278 G frei, Stand 2026-07-31) | +| **KVM** | `/dev/kvm` vorhanden — Basis für die Windows-Build-VM | +| **Stand** | 2026-07-31 | + +## Dienste + +| Dienst | Definition | Anmerkungen | +|---|---|---| +| GitLab CE 18.7.1 + Postgres 16 + Redis 7 | Dokploy-Stack `management-gitlabce` | `external_url https://git.lab`, SSH 2224; TLS terminiert der Dokploy-Proxy (GitLab-nginx lauscht nur :80) | +| gitlab-runner `lab-builder-1` (v18.7.0) | gleicher Stack, Service `gitlab-runner` | Docker-Executor + Socket, `concurrent = 1`. **Stolpersteine, live gefunden**: (1) Docker-interner DNS löst `git.lab` auf den GitLab-Container auf, wo 443 zu ist → `extra_hosts: git.lab:10.58.73.17` nötig; (2) Lab-CA muss nach `/etc/gitlab-runner/certs/git.lab.crt` (Config-Volume, übersteht Redeploys) | +| gitlab-runner `lab-windows-1` | Windows-Gast in der Build-VM | Tags `[windows]`, `run_untagged=false`, Shell-Executor PowerShell — siehe Runbook | +| Windows-Build-VM | Dokploy-Stack `windows-runner` (geplant/in Einrichtung) | Image `rohana.axion1337.de/sorb/windows-vm:6662d55f` (Eigenbau aus reviewtem Pin `7645a2b`, Vendor-Repo `git.lab/axion1337.chat/vendor/windows`), **on-demand** (`restart: "no"`, Start/Stop über CI-Jobs), 8G/6 Kerne/96G. Runbook: `docs/axion-runner.md` im Vendor-Repo | + +## Repo-Topologie (Kontext) + +git.lab ist seit 2026-07-31 **kanonisch** für die 5 gespiegelten Repos (ThreadNet-Web, +threadnet-call, thread-net-git, threadnet-operating, axion1337.chat-gitops) — Push-Mirrors +nach rohana/Gitea, direkte Gitea-Pushes tabu. Gitea bleibt: Flux-Source (via Mirror +beliefert), Registry, Packages, Issues, Backlogs (dieses Repo, ungespiegelt). + +## Offene Punkte + +Aktuell keine eigenen offenen IDs — CI-Betriebsthemen laufen über die Projekt-Issues +(ThreadNet-Web#5 Windows-Strecke, threadnet-call#1 npm-Ziel) und CFGMON-11 +(Gitea-CI-Rückbau). Bei künftigen Overmind-spezifischen Punkten: Präfix `OVERMIND-`.