Skip to content
🟡In Arbeit44%
Vollständigkeit:
40%
Korrektheit:
70%
⏳ Noch nicht geprüft

Serveraufbau V2

Dieser Bereich spezifiziert den Serveraufbau für CIVITAS/CORE V2 (Beta) auf dem Proxmox-Knoten civitas im SOHO-Cluster. Die Spezifikation ersetzt die V1-Installation (cc_cli, Ansible) durch ein helmfile-basiertes Deployment.

Abgrenzung zu V1

AspektV1V2
Deployment-Werkzeugcc_cli (Python, Ansible)helmfile + Helm
Deployment-RepositoryIm CIVITAS/CORE-Monorepo enthaltenSeparates Repository: civitas-core-deployment
Konfigurationcc_cli_inventory.yml (Ansible-Inventory)global.yaml.gotmpl (Go-templated YAML)
Komponenten-OrchestrierungAnsible-PlaybooksHelm-Charts (14 Komponenten)
Namespace-StrategieEin Namespace (civitas-core)Single-Namespace (via instanceSlug)
Cluster-Voraussetzungenk3s Single-Node, SQLitek3s Single-Node, cert-manager, nginx-Ingress, StorageClass
StatusFunktionsfähig bis cc_cli execNeu zu spezifizieren und zu implementieren

Phasenübersicht

Das Installationsskript gliedert sich in drei Hauptphasen plus vorgelagerter VM-Provisionierung:

PhaseNameAusführungskontextInhalt
-1VM-ProvisionierungProxmox-HostDebian-13-Cloud-Image, statische IP, SSH-Key, Cloud-Init
0PreflightVMOS-Prüfung, Tools, DNS (weich), SMTP, Netzwerk
1ak3s-ClusterVMk3s ≥ 1.32, --disable traefik, kubeconfig
1bAdd-onsVMcert-manager, selfsigned ClusterIssuer, nginx-Ingress, StorageClass
2aDeployment-RepoVMRepo klonen, Deployment-Verzeichnis anlegen, eigenes Git-Repo
2bVorbedingungen Phase 2VMDNS (hart), K8s-Secret keycloak-smtp anlegen
2chelmfile syncVMglobal.yaml.gotmpl rendern, helmfile sync ausführen
2dWireGuardVMTunnel nach OPNsense aktivieren
3VerifikationVMPods, Ingress, Secrets, Abnahmekriterien

Enthaltene Spezifikationen

Quellen

Lebenszyklus-Hinweis

CIVITAS/CORE V2 befindet sich zum Zeitpunkt der Spezifikation im Beta-Stadium. Die Spezifikation wir in dem Maße angepasst, in dem V2 als für p2d2 passend angesehen wird.

Abhängigkeiten

  • Die bestehende p2d2-Infrastruktur (Proxmox VE, OPNsense, Netzwerk) wird als gegeben vorausgesetzt.
  • Die V1-Spezifikationen unter serveraufbau-v1/ bleiben parallel gültig, bis die Migration auf V2 abgeschlossen ist.
  • Änderungen an der bestehenden Infrastruktur werden in den jeweiligen Einzelseiten dokumentiert.

Offene Punkte

PunktStatusEntscheidung bei
Linkerd Service Mesh (optional, aber empfohlen)Offen – in V2-Doku empfohlen, aber nicht zwingendNach Implementierung evaluieren
Multi-Node-BetriebNicht spezifiziert – Single-Node fokussiertProduktiv-Phase
Multi-Namespace-DeploymentVon V2-Doku angekündigt, aber noch nicht unterstütztV2-Release