Dieser Server läuft auf einem virtuellen Debian-Server und nutzt Docker-Container für verschiedene Services. Die gesamte Infrastruktur wird mit Ansible verwaltet und basiert auf modernen DevOps-Praktiken.
Grundlage war das c't Telerec't Repo:
Logging & Monitoring: Grafana Loki sammelt alle Container-Logs zentral. Visualisierung erfolgt über Grafana Dashboards unter logs.riedberg-server.de.
Backup-Strategie: Tägliche verschlüsselte Backups via Restic auf Hetzner S3 Object Storage.
Alle Services sind durch Traefik mit automatischem TLS-Zertifikat geschützt. Sensitive Services sind zusätzlich durch Keycloak OIDC-Authentifizierung gesichert. Secrets werden nie im Code gespeichert, sondern über Bitwarden Secrets Manager verwaltet.