wiki.axion1337.chat (public, Let's-Encrypt TLS, native Authentik-OIDC login, no forward-auth) added to #0048 (ingress/cert pattern) and #0049 (redirect URI, same URL for user and admin, role decides). Kept out of ADR-0014 deliberately: accepted ADRs are not edited, and the hostname is a deployment detail, not a new decision.
1.6 KiB
1.6 KiB
type, id, status, created, milestone, priority, area, related
| type | id | status | created | milestone | priority | area | related | ||
|---|---|---|---|---|---|---|---|---|---|
| issue | 0048 | open | 2026-08-12 | M4 | medium | infrastructure |
|
Wiki.js in der ThreadNet Server Suite deployen (k8s + Postgres + Git-Storage)
Problem / Motivation
ADR-0014: Wiki.js löst Docusaurus ab und wird Teil der ThreadNet Server Suite (k8s), nicht mehr ein Overmind-Einzelstack. Braucht das Deployment plus den Inhalts-Speicher.
Acceptance
- Wiki.js läuft in der Suite (k8s): Deployment, Postgres (Rendern/Auth/Suche), in die GitOps-Definition aufgenommen (Flux).
- Öffentlich erreichbar unter
wiki.axion1337.chat(Entscheidung sorb 2026-08-12) — wie die übrigen Subdomains: A-Record →49.13.132.245, cert-managerCertificatevia ClusterIssuerletsencrypt-prod(Secretwiki-axion1337-chat-tls), Traefik-IngressRouteHost(wiki.axion1337.chat)→ Servicewikijs:3000. Muster:apps/authentik/ingress.yaml. Kein Forward-Auth/Outpost — Wiki.js loggt selbst via OIDC ein (#0049). - Neues
wiki-Repo auf git.lab angelegt (gespiegelt wie die übrigen), als Wiki.js Git-Storage eingebunden (bidirektionaler Sync) — Inhalt liegt in git (hartes Kriterium, ADR-0014). - Grundstruktur für Betrieb und Anwender angelegt (zwei Bereiche);
homelab/docsausdrücklich nicht eingebunden. - Postgres ist gesichert (Backup), da git nur Inhalt, nicht den Laufzeit-Zustand hält.
Notes
Ersetzt den Forward-Auth-Zwischenstand auf Overmind (Guide 09, #0024). OIDC + Rollen kommen in #0049, Theming in #0050. Umbrella: #0046.