(kurze) vorstellung vom system und ausblick hinzugefügt

This commit is contained in:
yater 2019-07-04 16:21:32 +02:00 committed by GitHub
parent 663b01ee56
commit 9ffd172aba
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23
1 changed files with 33 additions and 0 deletions

View File

@ -68,3 +68,36 @@ Wir sind kein Unternehmen das Geheimnisse schützen muss. Stattdessen wollen wir
Wie werden die (wenigen) persönlichen Daten "öffentlich" verwaltet? Mit entsprechender Verschlüsselung!
Wir, ein kleiner Kreis von Menschen die das Netzwerk im Zentralwerk betreuen, haben dafür einen Geheimschlüssel. Im Übrigen behandeln wir gleichermaßen sicher die "heiligen" Zugangsdaten für die Geräte (und andere für den Betrieb wichtigen Instanzen).
## System
Verkabelung
* im Haus
* in Serverschränken
Server (Hardware)
* Bebriebssystem: Debian (GNU/Linux)
* Verwaltung der Konfiguration:
* [salt](https://www.saltstack.com/)
* Repository
* (generiete) Skripte
* Container: LXC
* Dienst DHCP:
* Dienst DNS
* …
Geräte für die Verteilung vom Netzwerk
* Switches (bis zu den Anschlüssen)
* Access Points (hinter den Anschlüssen)
Zugänge fürs Internet
* bezogene Anschlüsse bei anbietenden Unternehmen
* bezogener Zugang zu einem VPN bei anbietenden Unternehmen
## Zukunft
#### Einsatz von NixOS auf dem Server
Mittelfristig soll das System bestmöglich mit NixOS betrieben werden. Entsprechend würde dann Debian und (mindestens Großteile) von salt ersetzt werden.
Mit NixOS wäre eine bessere (absolutere) Kontrolle möglich. Die Konfiguration wird nicht komplizierter.