Bisher lag der Backlog als BACKLOG.md in threadnet-operating und damit in einem Repo, das nur einen Stack auf einem Host beschreibt. Da die Arbeit inzwischen mehrere Hosts umfasst, hier ein File pro Host plus shared/ fuer Themen, die sich nicht pro Host trennen lassen. Uebernommen und auf die Hosts verteilt: - CFGMON: Cert-Erneuerung inkl. IPv6-Firewall, nicht versionierter Portainer-Stack (traefik/gitea/cadvisor), offener Remote-Write- Receiver, Grafana-API-Credentials; dazu drei erledigte Punkte von heute als Historie - game: Host von CFGMON aus nicht erreichbar, 2 Targets down - matrix: Mailversand klaeren, bevor die Zone gehaertet wird - k3s: pusht auf den offenen Receiver, liegt aber schon im privaten Netz - shared/zone-axion1337: DNS-Bereinigung und Apex-DMARC-Policy Konventionen in README.md, Vorlage in TEMPLATE.md. IDs sind pro File fortlaufend und werden nicht wiederverwendet. Praefix fuer DNS-Themen ist ZONE-, nicht DNS-, weil DNS-01 der Name eines ACME-Challenge-Typs ist und hier laufend als Fachbegriff vorkommt. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
3.2 KiB
game
Pterodactyl- / Gameserver-Host.
| IPv4 | 157.90.155.206 |
| IPv6 | kein AAAA-Record |
| DNS | game.axion1337.de |
| Privat | unbekannt — siehe GAME-01 |
| Stand | 2026-07-30 |
Nicht inventarisiert. Alle Angaben hier stammen aus Beobachtungen von CFGMON aus. Auf dem Host selbst wurde nichts geprüft. Beim ersten direkten Zugriff sollten OS, Dienste und Compose-Projekte hier nachgetragen werden.
GAME-01 — Host von CFGMON aus nicht erreichbar, 2 Prometheus-Targets down
Status: offen — Ursache liegt auf diesem Host oder in dessen Firewall
Zwei Scrape-Targets sind down. Das bestand schon vor dem Monitoring-Rework vom 2026-07-30, ist also kein Regressionsschaden aus der Umstellung.
| Job | Target | Fehler |
|---|---|---|
gameserver_cadvisor |
157.90.155.206:8080 |
context deadline exceeded |
pterodactyl_host_node |
157.90.155.206:9100 |
context deadline exceeded |
Von CFGMON aus geprüft: der Host antwortet nicht auf Ping (100 % packet loss) und auf keinem der beiden Ports. Das Problem ist also nicht die Prometheus-Konfiguration, sondern die Erreichbarkeit. Mögliche Ursachen, von wahrscheinlich nach unwahrscheinlich:
- Die Hetzner-Cloud-Firewall dieses Hosts lässt
188.245.193.243nicht auf 8080/9100 — passend zum restriktiven Firewall-Setup der Umgebung. - cAdvisor und node-exporter laufen nicht (mehr) oder binden nur auf
127.0.0.1. - Der Host ist abgeschaltet oder umgezogen und die IP ist veraltet. Dagegen spricht,
dass
game.axion1337.deweiter auf sie zeigt.
Nächster Schritt: auf dem Host prüfen, ob die beiden Exporter laufen und worauf sie binden, dann die Firewall entsprechend öffnen.
Empfehlung: nicht über die öffentliche IP. CFGMON scrapt den k3s-Host bereits
über das private Netz (10.0.0.2:9100) und der ist up — das ist das Modell, das
hier funktioniert. Wenn dieser Host in denselben Hetzner-vSwitch aufgenommen wird
(CFGMON hat 10.0.0.3), braucht es für das Monitoring gar keine im Internet
offenen Ports. Zwei Exporter öffentlich erreichbar zu machen wäre der schlechtere
Weg: node-exporter gibt detaillierte Host-Interna preis, cAdvisor die komplette
Container-Landschaft.
Danach in threadnet-operating die Targets in monitoring/prometheus/prometheus.yml
von der rohen IP auf die private Adresse bzw. den DNS-Namen umstellen — aktuell
stehen dort öffentliche IPs, obwohl mit game.axion1337.de ein Name existiert.
Solange offen: die beiden Targets in Grafana als known down behandeln, damit sie kein Dauer-Alerting erzeugen.
GAME-02 — www.game.axion1337.de ist überflüssig
Status: offen, geringe Priorität
Es existiert ein A-Record www.game.axion1337.de → 157.90.155.206, angelegt nach
IONOS-Default-Muster. Bei einer Subdomain ist ein www.-Präfix überflüssig, siehe
die Begründung in ZONE-01.
Nicht verifiziert, ob auf diesem Host etwas auf den Namen hört — von CFGMON aus
ist er nicht erreichbar. Bei rohana und selendis liefert das äquivalente
Konstrukt einen Zertifikatsfehler.
Nächster Schritt: prüfen, ob der Name irgendwo verlinkt oder konfiguriert ist, sonst A-Record löschen.