Commit Graph
14 Commits
Author SHA1 Message Date
Thore Cimbal bdb2c766e9 cfgmon: CFGMON-11 Rueckbau-Stand 2026-08-01 - autonome Teile erledigt, drei manuelle Restschritte praezisiert 2026-07-31 18:02:39 +02:00
Thore Cimbal 50bc39c0d1 overmind: OVERMIND-01 Fortschritt - Lab-Registry live, vendor/windows umgestellt 2026-07-31 15:17:23 +02:00
Thore Cimbal 2a2575781d overmind: OVERMIND-01 GitLab-Registry aktivieren, Images nach Konsument sortieren 2026-07-31 15:05:27 +02:00
Thore CimbalandClaude Fable 5 f6055ee47c overmind: Host inventarisieren (GitLab, beide Runner, Windows-Build-VM)
Schliesst die Doku-Luecke "Runner-Setup nur im Chat": Linux-Runner-Stolpersteine
(Docker-DNS/extra_hosts, CA-Pfad im Config-Volume), Windows-Runner-Plan mit
Image-Pin und Runbook-Verweis, Repo-Topologie-Kontext (git.lab kanonisch fuer
die 5 gespiegelten Repos).

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-31 14:14:15 +02:00
Thore Cimbal 57a355ac38 cfgmon: CFGMON-11 Gate erfuellt - GitLab-CI laeuft nachweislich (2026-07-31) 2026-07-31 13:10:45 +02:00
Thore CimbalandClaude Fable 5 09f6e8c333 cfgmon: CFGMON-11 Gitea-CI-Rueckbau nach GitLab-Umzug, CFGMON-10 verworfen
Entscheidung 2026-07-30: Build-CI zieht ins Homelab-GitLab
(git.lab/axion1337.chat). CFGMON-11 haelt fest, was auf Gitea-Seite danach
zurueckgebaut werden kann (Actions-Toggles, Workflow-Dateien, ggf. der
Runner-Service) inkl. Token-Bilanz (npm-Token in .npmrc revoken, neuer
Registry-Push-Token fuer GitLab-CI als Gegenstueck). CFGMON-10 als
verworfen geschlossen - die Ressourcen-Hypothese wurde durch den
ThreadNet-Web-Webpack-OOM (Job 3442, heap out of memory bei 92%) im Kern
bestaetigt, aber der Fix entfaellt durch den Umzug.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-31 00:02:55 +02:00
Thore Cimbal 480d80e783 cfgmon: CFGMON-02 erledigt - rework/stack nach main gemergt (verifiziert) 2026-07-30 18:26:55 +02:00
Thore CimbalandClaude Sonnet 5 838a186c91 cfgmon: Runner-Praemisse korrigiert (CFGMON-02/-08/-10)
Frueherer Stand ging von "kein Runner registriert, Standort offen" aus
(CFGMON-08). Beides falsch: builder-1 laeuft bereits auf CFGMON, als Teil
von thread-net-git's rework/stack-Branch (noch nicht in main gemergt, aber
produktiv aktiv, mit gezielt fuer Electron-Builds eingerichteten Labels).
CFGMON-02 entsprechend aktualisiert (in Arbeit statt offen, Merge-Rueckstand
als eigener Punkt benannt), CFGMON-08 nach Erledigt verschoben mit klarer
Korrektur-Notiz statt geloescht. Neuer Punkt CFGMON-10 fuer die dabei
entdeckten threadnet-call-CI-Fehlschlaege (Artifact-Schritt), verlinkt zum
neuen Issue threadnet-call#1.

Cross-referenziert in gitops#33 (korrigiert und geschlossen), gitops#44
(geschlossen als Duplikat), ThreadNet-Web#2 (praezisiert).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-30 18:15:41 +02:00
Claude 029ee29d9c cfgmon: CFGMON-09 Backups off-host in Storage Box, Cron deaktiviert
Der naechtliche Gitea-Backup-Cron ist auskommentiert, bis das Borg-Repo
auf der Storage Box steht — bis dahin laufen keine Backups, letzter
Stand ist der Dump vom 2026-07-30.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-30 18:01:39 +02:00
Thore CimbalandClaude Sonnet 5 4dd452e0fa README: Konventionen bereinigen und Lücken schließen
- Stale K3S-01-Beispiel entfernt (hosts/k3s.md existiert seit 1c5e21c nicht mehr)
- Neuer Status "verworfen" fuer bewusst nicht umgesetzte Punkte, getrennt von
  "erledigt"
- Explizite Konvention: Gegenstuecke in anderen Host-Dateien beim Schliessen
  mitaktualisieren, nicht nur verlinkt stehen lassen
- Neuer Abschnitt "Verhaeltnis zu Gitea-Issues": Faustregel, wann etwas nur als
  Issue, nur hier, oder als Eintrag mit Issue-Verweis landet

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-30 15:38:12 +02:00
Thore CimbalandClaude Sonnet 5 7dc4e5bf8e matrix: inventarisieren, MATRIX-01/02 verifiziert erledigt, MATRIX-04 neu
MATRIX-01 (Mail-Absender-Frage): per Config verifiziert, dass weder Synapse
noch MAS Mail versenden - kein Konfigurationsblock in den deployten Werten.
MATRIX-02: Korrektur einer falschen Annahme - "k3s-Host (10.0.0.2)" und
"matrix" sind dieselbe Maschine, nicht zwei getrennte. Remote-Write nutzt
bereits die private IP. MATRIX-04 neu: Host-Level Pre-Update-Benachrichtigung
(Issue #24). Cross-Referenzen in zone-axion1337.md (ZONE-02 entblockt) und
cfgmon.md (CFGMON-03-Update, neues CFGMON-08 fuer die Gitea-Runner-Standortfrage)
aktualisiert.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-30 14:54:39 +02:00
Claude 1c5e21ce43 TEMPLATE.md und hosts/k3s.md entfernen
Beides ging ueber den Auftrag hinaus: die Vorlage war nicht gefragt, und
k3s.md beschrieb einen Host, auf dem nichts geprueft wurde -- die
Eintraege dort waren von mir abgeleitet, nicht migriert.

Mitgezogen, weil durch die Loeschung verwaist: die TEMPLATE-Zeile im
Aufbau-Block und die k3s-Zeile in der Host-Tabelle des README. Die
uebrigen k3s-Erwaehnungen bleiben -- sie stehen als Kontext in
cfgmon.md, game.md und matrix.md und haengen nicht an der Datei.

Damit verschwindet k3s ganz aus dem Index. Falls der Host dort als
bekannt gelistet bleiben soll, ohne eigenen Backlog, waere eine Zeile
ohne Link die Alternative.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 14:47:41 +02:00
Claude d21eabb77f cfgmon: IPv6-Freigabe geprueft, Risiko praezisiert
Die Inbound-Regel fuer TCP 443 in der Hetzner-Cloud-Firewall enthaelt
laut Console beide Eintraege, 0.0.0.0/0 und ::/0. Der vermutete
IPv6-Fallstrick besteht also nicht.

Quelle ist ausdruecklich die Console, keine Messung: vom Host aus ist
die Cloud-Firewall unsichtbar, es gibt keinen zweiten Host fuer eine
Rueckverbindung und Traefik laeuft ohne Access-Log. Ebenso festgehalten,
dass die Ausstellung vom 30.07. um 12:00 UTC nichts ueber IPv6 aussagt --
zu dem Zeitpunkt hatte selendis noch keinen AAAA-Record.

Damit bleibt als Risiko nur, ob die Ports bis zur Erneuerung offen
bleiben; der Normalzustand ist hier eingeschraenkt. Option A um einen
Kalendereintrag auf Mitte September ergaenzt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 14:43:02 +02:00
Claude 1dd8f282d8 Backlogs zentral strukturieren
Bisher lag der Backlog als BACKLOG.md in threadnet-operating und damit
in einem Repo, das nur einen Stack auf einem Host beschreibt. Da die
Arbeit inzwischen mehrere Hosts umfasst, hier ein File pro Host plus
shared/ fuer Themen, die sich nicht pro Host trennen lassen.

Uebernommen und auf die Hosts verteilt:
- CFGMON: Cert-Erneuerung inkl. IPv6-Firewall, nicht versionierter
  Portainer-Stack (traefik/gitea/cadvisor), offener Remote-Write-
  Receiver, Grafana-API-Credentials; dazu drei erledigte Punkte von
  heute als Historie
- game: Host von CFGMON aus nicht erreichbar, 2 Targets down
- matrix: Mailversand klaeren, bevor die Zone gehaertet wird
- k3s: pusht auf den offenen Receiver, liegt aber schon im privaten Netz
- shared/zone-axion1337: DNS-Bereinigung und Apex-DMARC-Policy

Konventionen in README.md, Vorlage in TEMPLATE.md. IDs sind pro File
fortlaufend und werden nicht wiederverwendet. Praefix fuer DNS-Themen
ist ZONE-, nicht DNS-, weil DNS-01 der Name eines ACME-Challenge-Typs
ist und hier laufend als Fachbegriff vorkommt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 14:36:51 +02:00