TEMPLATE.md und hosts/k3s.md entfernen
Beides ging ueber den Auftrag hinaus: die Vorlage war nicht gefragt, und k3s.md beschrieb einen Host, auf dem nichts geprueft wurde -- die Eintraege dort waren von mir abgeleitet, nicht migriert. Mitgezogen, weil durch die Loeschung verwaist: die TEMPLATE-Zeile im Aufbau-Block und die k3s-Zeile in der Host-Tabelle des README. Die uebrigen k3s-Erwaehnungen bleiben -- sie stehen als Kontext in cfgmon.md, game.md und matrix.md und haengen nicht an der Datei. Damit verschwindet k3s ganz aus dem Index. Falls der Host dort als bekannt gelistet bleiben soll, ohne eigenen Backlog, waere eine Zeile ohne Link die Alternative. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
a5eacfe39e
commit
34686ee2e1
@@ -9,7 +9,6 @@ Chat-Historie oder einem Kopf verschwindet.
|
||||
```
|
||||
hosts/ ein File pro Host, benannt nach dem Hostnamen
|
||||
shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy)
|
||||
TEMPLATE.md Vorlage für einen neuen Host
|
||||
```
|
||||
|
||||
Faustregel für die Einordnung: **Der Eintrag gehört dorthin, wo die Arbeit
|
||||
@@ -24,7 +23,6 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört
|
||||
| **CFGMON** | `188.245.193.243`, `2a01:4f8:c17:93eb::1`, privat `10.0.0.3` | Monitoring-Stack, Gitea, Traefik | [hosts/cfgmon.md](hosts/cfgmon.md) |
|
||||
| **game** | `157.90.155.206` (`game.axion1337.de`) | Pterodactyl / Gameserver | [hosts/game.md](hosts/game.md) |
|
||||
| **matrix** | `49.13.132.245` (`matrix.axion1337.de`) | Matrix-Homeserver | [hosts/matrix.md](hosts/matrix.md) |
|
||||
| **k3s** | privat `10.0.0.2` | k3s-Cluster | [hosts/k3s.md](hosts/k3s.md) |
|
||||
|
||||
## Übergreifend
|
||||
|
||||
|
||||
-58
@@ -1,58 +0,0 @@
|
||||
# <hostname>
|
||||
|
||||
<Ein Satz: welche Rolle hat der Host.>
|
||||
|
||||
| | |
|
||||
|---|---|
|
||||
| **Hostname** | |
|
||||
| **OS** | |
|
||||
| **IPv4** | |
|
||||
| **IPv6** | |
|
||||
| **Privat** | |
|
||||
| **DNS** | |
|
||||
| **Stand** | JJJJ-MM-TT |
|
||||
|
||||
> Solange der Host nicht direkt inventarisiert wurde: diesen Hinweis stehen lassen
|
||||
> und dazuschreiben, woher die Angaben stammen. Eine unbestätigte Vermutung, die wie
|
||||
> ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart.
|
||||
|
||||
## Dienste
|
||||
|
||||
| Container / Dienst | Version | Compose-Projekt | Definition |
|
||||
|---|---|---|---|
|
||||
| | | | |
|
||||
|
||||
Wichtig in der Spalte „Definition": ob die Konfiguration versioniert ist und wo. Ein
|
||||
Dienst, der nur in einer Portainer- oder händischen Installation existiert, gehört als
|
||||
eigener Backlog-Eintrag erfasst.
|
||||
|
||||
---
|
||||
|
||||
## <PRÄFIX>-01 — <Kurztitel, benennt das Problem, nicht die Lösung>
|
||||
|
||||
**Status:** offen | in Arbeit | wartet auf … | erledigt JJJJ-MM-TT
|
||||
|
||||
<Was ist der tatsächliche Zustand. Was wurde davon verifiziert und wie — was ist
|
||||
Vermutung. Wenn es ein Symptom gibt: was sagt es, und was sagt es nicht.>
|
||||
|
||||
<Warum ist es ein Problem. Bei nicht offensichtlichen Fällen: welcher Schaden
|
||||
entsteht, wenn es so bleibt.>
|
||||
|
||||
**Nächster Schritt:** <Konkret genug, dass jemand ohne den Kontext dieses Gesprächs
|
||||
anfangen kann. Bei mehreren Optionen die Empfehlung benennen und begründen, statt
|
||||
alle gleichwertig aufzulisten.>
|
||||
|
||||
<Bei Abhängigkeiten: Querverweis auf den blockierenden Eintrag, und wenn die
|
||||
Reihenfolge wichtig ist, warum.>
|
||||
|
||||
---
|
||||
|
||||
## Erledigt
|
||||
|
||||
### <PRÄFIX>-NN — <Kurztitel> · erledigt JJJJ-MM-TT
|
||||
|
||||
<Was war das Problem, was war die Ursache, wie wurde es behoben, womit ist es
|
||||
verifiziert. Commit-Hash oder Repo-Pfad, wenn es einen gibt.>
|
||||
|
||||
<Erledigte Einträge behalten ihre ID und werden nicht gelöscht: „haben wir das damals
|
||||
gemacht, und warum so?" ist die häufigere Frage als „was ist noch offen".>
|
||||
@@ -1,46 +0,0 @@
|
||||
# k3s
|
||||
|
||||
k3s-Cluster.
|
||||
|
||||
| | |
|
||||
|---|---|
|
||||
| **Privat** | `10.0.0.2` (Hetzner-Netz, zusammen mit CFGMON auf `10.0.0.3`) |
|
||||
| **Öffentlich** | unbekannt — kein DNS-Name zugeordnet |
|
||||
| **Stand** | 2026-07-30 |
|
||||
|
||||
> **Nicht inventarisiert.** Bekannt ist nur, was von CFGMON aus sichtbar ist: die
|
||||
> private Adresse, ein laufender node-exporter auf `9100`, und dass der Cluster per
|
||||
> Remote-Write an Prometheus pusht. Beim ersten direkten Zugriff Distribution,
|
||||
> k3s-Version, Nodes und Workloads hier nachtragen. Möglicherweise zugehörig:
|
||||
> `sorb/axion1337.chat-gitops`.
|
||||
|
||||
**Bemerkenswert:** Dieser Host ist der einzige, der von CFGMON aus **über das private
|
||||
Netz** gescrapt wird (`k3s_host_node` → `10.0.0.2:9100`) — und der einzige
|
||||
Remote-Host, dessen Target `up` ist. Das ist das Modell, das für
|
||||
[game](game.md#game-01--host-von-cfgmon-aus-nicht-erreichbar-2-prometheus-targets-down)
|
||||
und [matrix](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus)
|
||||
angestrebt werden sollte.
|
||||
|
||||
---
|
||||
|
||||
## K3S-01 — Pusht per Remote-Write auf einen offenen Prometheus
|
||||
|
||||
**Status:** offen — Gegenstück zu [CFGMON-03](cfgmon.md#cfgmon-03--prometheus-remote-write-und-loki-sind-öffentlich-ohne-auth)
|
||||
|
||||
Der Cluster schreibt Metriken per Remote-Write an Prometheus auf CFGMON. Der Receiver
|
||||
dort ist auf `188.245.193.243:9090` öffentlich und **ohne Authentifizierung**
|
||||
erreichbar — jeder im Internet kann dort beliebige Metriken einspeisen und alle Daten
|
||||
auslesen.
|
||||
|
||||
Anders als bei [matrix](matrix.md) ist die Lösung hier ohne Vorbedingungen
|
||||
erreichbar: der Cluster liegt mit `10.0.0.2` **schon** im privaten Netz mit CFGMON
|
||||
(`10.0.0.3`), das Scraping in die Gegenrichtung läuft bereits darüber.
|
||||
|
||||
**Nächster Schritt:** die Remote-Write-URL in der Cluster-Konfiguration von der
|
||||
öffentlichen Adresse auf `10.0.0.3:9090` umstellen. Wenn danach kein Absender mehr
|
||||
über die öffentliche Adresse pusht — Matrix ist der verbleibende, siehe
|
||||
[MATRIX-02](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus)
|
||||
— kann Port 9090 auf CFGMON zugemacht werden.
|
||||
|
||||
Reihenfolge beachten: erst umstellen und verifizieren, dass Metriken weiter ankommen,
|
||||
dann die Firewall zuziehen. Andernfalls fehlen Daten, ohne dass es auffällt.
|
||||
Reference in New Issue
Block a user