Einleitung

Willkommen in der IT-Dokumentation der Solawi Vierlande e.V.

Dieses Buch beschreibt die Server-Landschaft, die darauf laufenden Dienste und die Werkzeuge, mit denen ein:e Linux-Admin den Betrieb wartet. Es richtet sich an Mitglieder der AG-IT, die:

  • per SSH auf die Server kommen,
  • mit Docker und docker compose vertraut sind,
  • Zugriff auf den gopass-Tresor solawivierlande/it/... haben,
  • und die Repositories unter https://git.solawi-vierlande.de/solawi-ag-it/ lesen und schreiben dürfen.

Was dieses Buch ist

  • Eine Architektur-Übersicht: welche Server gibt es, welche Stacks laufen dort, wie fließen Konfigurationsänderungen von git push bis zum Neustart eines Containers.
  • Eine Sammlung der Admin-Workflows: neuen Stack hinzufügen, Secret tauschen, Image-Update freigeben, Server rebooten, Probleme eingrenzen.

Was dieses Buch nicht ist

  • Eine Installations- oder Bootstrap-Anleitung. Wie Forgejo, Komodo oder Renovate ursprünglich aufgesetzt wurden, ist hier out of scope.
  • Eine Anwender-Doku für Endnutzer:innen (z. B. „wie melde ich mich bei Nextcloud an"). Solche Anleitungen leben weiter im Wiki und werden von den jeweiligen AGs gepflegt.
  • Ein Spiegel der Compose-Files. Diese liegen als Quelle der Wahrheit im Repository docker-compose-renovate. Hier werden nur Konventionen und Beispiele dokumentiert.

Vorgeschichte

Die Inhalte dieses Buches wurden aus dem alten Gitea-Wiki docs.wiki/home.md übernommen und aktualisiert. Das Wiki selbst bleibt als Archiv erreichbar und trägt einen Banner, der auf dieses Buch als aktuelle Quelle verweist.

Seit der Übernahme wurden insbesondere diese Bereiche neu ergänzt bzw. grundlegend überarbeitet:

  • zweiter Server pakchoi.solawi-vierlande.de (war im Wiki noch nicht enthalten),
  • Renovate-Bot zur automatischen Image-Aktualisierung,
  • SOPS + ssh-to-age für verschlüsselte .encrypted.env-Dateien,
  • Traefik-Anubis-Middleware gegen Bots,
  • Komodo als Deployment-UI und -Webhook,
  • neue Services (Anubis, Budibase, Forgejo, Keycloak, Listmonk, N8N, Shlink, Static, Zammad) und Wegfall von GitLab zugunsten Forgejo.

Wie dieses Buch entsteht

Das Buch ist ein mdBook. Der Quelltext liegt unter src/ im Repository solawi-ag-it/docs. Forgejo rendert das Buch direkt, sobald ein book.toml und ein src/SUMMARY.md vorhanden sind. Der HTML-Output wird nicht eingecheckt (.gitignore schließt /book aus); die HTML-Datei book/index.html ist der Einstiegspunkt.