diff --git a/README.md b/README.md index 3542168..f2a747d 100644 --- a/README.md +++ b/README.md @@ -9,7 +9,6 @@ Chat-Historie oder einem Kopf verschwindet. ``` hosts/ ein File pro Host, benannt nach dem Hostnamen shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy) -TEMPLATE.md Vorlage für einen neuen Host ``` Faustregel für die Einordnung: **Der Eintrag gehört dorthin, wo die Arbeit @@ -24,7 +23,6 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört | **CFGMON** | `188.245.193.243`, `2a01:4f8:c17:93eb::1`, privat `10.0.0.3` | Monitoring-Stack, Gitea, Traefik | [hosts/cfgmon.md](hosts/cfgmon.md) | | **game** | `157.90.155.206` (`game.axion1337.de`) | Pterodactyl / Gameserver | [hosts/game.md](hosts/game.md) | | **matrix** | `49.13.132.245` (`matrix.axion1337.de`) | Matrix-Homeserver | [hosts/matrix.md](hosts/matrix.md) | -| **k3s** | privat `10.0.0.2` | k3s-Cluster | [hosts/k3s.md](hosts/k3s.md) | ## Übergreifend diff --git a/TEMPLATE.md b/TEMPLATE.md deleted file mode 100644 index 332fde3..0000000 --- a/TEMPLATE.md +++ /dev/null @@ -1,58 +0,0 @@ -# - - - -| | | -|---|---| -| **Hostname** | | -| **OS** | | -| **IPv4** | | -| **IPv6** | | -| **Privat** | | -| **DNS** | | -| **Stand** | JJJJ-MM-TT | - -> Solange der Host nicht direkt inventarisiert wurde: diesen Hinweis stehen lassen -> und dazuschreiben, woher die Angaben stammen. Eine unbestätigte Vermutung, die wie -> ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart. - -## Dienste - -| Container / Dienst | Version | Compose-Projekt | Definition | -|---|---|---|---| -| | | | | - -Wichtig in der Spalte „Definition": ob die Konfiguration versioniert ist und wo. Ein -Dienst, der nur in einer Portainer- oder händischen Installation existiert, gehört als -eigener Backlog-Eintrag erfasst. - ---- - -## -01 — - -**Status:** offen | in Arbeit | wartet auf … | erledigt JJJJ-MM-TT - - - - - -**Nächster Schritt:** - - - ---- - -## Erledigt - -### -NN — · erledigt JJJJ-MM-TT - - - - diff --git a/hosts/k3s.md b/hosts/k3s.md deleted file mode 100644 index 04698df..0000000 --- a/hosts/k3s.md +++ /dev/null @@ -1,46 +0,0 @@ -# k3s - -k3s-Cluster. - -| | | -|---|---| -| **Privat** | `10.0.0.2` (Hetzner-Netz, zusammen mit CFGMON auf `10.0.0.3`) | -| **Öffentlich** | unbekannt — kein DNS-Name zugeordnet | -| **Stand** | 2026-07-30 | - -> **Nicht inventarisiert.** Bekannt ist nur, was von CFGMON aus sichtbar ist: die -> private Adresse, ein laufender node-exporter auf `9100`, und dass der Cluster per -> Remote-Write an Prometheus pusht. Beim ersten direkten Zugriff Distribution, -> k3s-Version, Nodes und Workloads hier nachtragen. Möglicherweise zugehörig: -> `sorb/axion1337.chat-gitops`. - -**Bemerkenswert:** Dieser Host ist der einzige, der von CFGMON aus **über das private -Netz** gescrapt wird (`k3s_host_node` → `10.0.0.2:9100`) — und der einzige -Remote-Host, dessen Target `up` ist. Das ist das Modell, das für -[game](game.md#game-01--host-von-cfgmon-aus-nicht-erreichbar-2-prometheus-targets-down) -und [matrix](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus) -angestrebt werden sollte. - ---- - -## K3S-01 — Pusht per Remote-Write auf einen offenen Prometheus - -**Status:** offen — Gegenstück zu [CFGMON-03](cfgmon.md#cfgmon-03--prometheus-remote-write-und-loki-sind-öffentlich-ohne-auth) - -Der Cluster schreibt Metriken per Remote-Write an Prometheus auf CFGMON. Der Receiver -dort ist auf `188.245.193.243:9090` öffentlich und **ohne Authentifizierung** -erreichbar — jeder im Internet kann dort beliebige Metriken einspeisen und alle Daten -auslesen. - -Anders als bei [matrix](matrix.md) ist die Lösung hier ohne Vorbedingungen -erreichbar: der Cluster liegt mit `10.0.0.2` **schon** im privaten Netz mit CFGMON -(`10.0.0.3`), das Scraping in die Gegenrichtung läuft bereits darüber. - -**Nächster Schritt:** die Remote-Write-URL in der Cluster-Konfiguration von der -öffentlichen Adresse auf `10.0.0.3:9090` umstellen. Wenn danach kein Absender mehr -über die öffentliche Adresse pusht — Matrix ist der verbleibende, siehe -[MATRIX-02](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus) -— kann Port 9090 auf CFGMON zugemacht werden. - -Reihenfolge beachten: erst umstellen und verifizieren, dass Metriken weiter ankommen, -dann die Firewall zuziehen. Andernfalls fehlen Daten, ohne dass es auffällt.