diff --git a/BACKLOG.md b/BACKLOG.md deleted file mode 100644 index 0a7b804..0000000 --- a/BACKLOG.md +++ /dev/null @@ -1,21 +0,0 @@ -# Backlog - -Umgezogen. Offene Punkte werden zentral über alle Hosts hinweg geführt: - -**→ [sorb/Backlogs](https://rohana.axion1337.de/sorb/Backlogs)** - -Für den Monitoring-Stack in diesem Repo relevant: - -- [hosts/cfgmon.md](https://rohana.axion1337.de/sorb/Backlogs/src/branch/main/hosts/cfgmon.md) - — Zertifikatserneuerung, nicht versionierter Portainer-Stack, offener - Remote-Write-Receiver, Grafana-API-Credentials -- [hosts/game.md](https://rohana.axion1337.de/sorb/Backlogs/src/branch/main/hosts/game.md) - — die beiden down-Targets auf `157.90.155.206` -- [shared/zone-axion1337.md](https://rohana.axion1337.de/sorb/Backlogs/src/branch/main/shared/zone-axion1337.md) - — DNS-Zone und Mail-Policy - -Der Grund für den Umzug: dieses Repo beschreibt einen Stack auf einem Host, die -offenen Punkte betreffen inzwischen mehrere. Ein Backlog an zwei Stellen läuft -auseinander, deshalb hier nur der Verweis und keine eigene Liste. - -Die Historie der ursprünglichen Einträge steht in diesem Repo bis Commit `25bb5dd`. diff --git a/README.md b/README.md new file mode 100644 index 0000000..21836d9 --- /dev/null +++ b/README.md @@ -0,0 +1,35 @@ +# threadnet-operating + +Der Betriebs-/Monitoring-Stack für den Operating-Host **CFGMON**: Prometheus, +Loki, Grafana, Alloy, Alertmanager und der CVE-Exporter — vollständig als Code, +ein `docker compose up -d` stellt ihn auf einem frischen Host wieder her. + +**→ [`monitoring/README.md`](monitoring/README.md)** ist die eigentliche +Betriebsanleitung (Deployment, Config-Fallen, Alerting, CVE-Pipeline). + +## Wo was liegt + +| Pfad | Inhalt | +|---|---| +| `monitoring/` | der Stack: Compose, Prometheus, Loki, Grafana, Alertmanager, Alloy | +| `monitoring/cve/` | CVE-Exporter (Trivy-Scan → Prometheus-Metriken), [ADR-0003](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0003-cve-meldeweg-aggregiert.md) | +| `monitoring/grafana/` | Datasources und Dashboards als Code | + +## Offene Punkte + +Kein Backlog in diesem Repo. Offene Punkte sind **Issues** im +[management-Projekt](https://git.lab/axion1337.chat/management/-/issues) +([ADR-0005](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0005-pm-framework-kanban.md)) — +sie betreffen meist mehrere Hosts, eine Liste je Repo würde auseinanderlaufen. +Für diesen Stack einschlägig sind unter anderem +[#8 Remote-Write und Loki ohne Auth](https://git.lab/axion1337.chat/management/-/issues/8), +[#9 Grafana-Credentials](https://git.lab/axion1337.chat/management/-/issues/9) und +[#10 Gitea-Backups off-host](https://git.lab/axion1337.chat/management/-/issues/10); +Bestand und Historie zum Host stehen in +[`hosts/cfgmon.md`](https://git.lab/axion1337.chat/management/-/blob/main/hosts/cfgmon.md). + +**Kanonisch ist git.lab** ([ADR-0001](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0001-gitlab-kanonisch-push-mirror.md), +[ADR-0002](https://git.lab/axion1337.chat/management/-/blob/main/decisions/0002-issues-und-management-ins-lab.md)). +Von außerhalb des Labs ist derselbe Stand über den Push-Mirror +[`sorb/management`](https://rohana.axion1337.de/sorb/management) lesbar — dorthin +aber **nie pushen**, der Mirror überschreibt.