infrastructure:services:www3
www3
- service-urls:
- https://*.staging.diday.org
- host-fqdn:
- www3.hosts.hamburg.ccc.de
- netbox-link:
- https://netbox.hamburg.ccc.de/virtualization/virtual-machines/88/
- server:
- Chaosknoten
- maintainer:
- lilly
- ccchh-id-integration:
- false
- config-management:
- ansible-infra
Ein Web Server zum hosten von static Content, ähnlich zu www2, nur dass auf diesem Server Staging-Content liegt und www2 für Production-Content genutzt wird. Einfach zur Sicherheit und Privilege Separation.
Dieser Service ist noch stark Work-In-Progress. Die unten beschriebenen Details bilden das Ziel und nicht die Realität ab.
Architektur
www2 besteht aus einem nginx webserver, Certificate-Renewal Tooling und einem forgejo runner.
- Der nginx Server stellt die konfigurierten Webinhalte aus statisch eingestellten Webroots zur Verfügung. Dabei liegt der Dienst hinter Public-Reverse-Proxy.
- Als certificate-renewal-tooling wird lego verwendet, welches über ACME DNS Zertifikate ausstellt
- Der lokal installierte forgejo-actions-runner läuft dient dazu, Webseiten aus Forgejo heraus zu deployen. Eine Webseite kann hier per lokal ausgeführtem
rsynceinfach in das entsprechende Verzeichnis deployt werden.
infrastructure/services/www3.txt · Last modified: by lilly