Lesson 0012 · groupdir-infra

Abschluss-Checkliste

Kannst du die Mission erfüllen? Kurz abrufen und Lücken schließen.

Einleitung

Diese Lesson führt keine neuen Konzepte ein. Du prüfst, ob die Erfolgskriterien aus der Mission sitzen. Was hakt, wiederholst du in der verlinkten Lesson.

Selbstcheck

  • Tooling: Nix installiert, Flakes an, nix develop in groupdir-infra0000
  • Landkarte: net/lab/hosts vs. Zone vs. nixos/ vs. tofu/0001
  • DNS: Lab-Host-dns-Stanza, scope / target / upstream0002
  • Terraform / OpenTofu: IaC-Modell, BSL-Fork, Drop-in → 0003
  • Terraform lokal: generate → init → validate/plan (native tofu) → 0004
  • NixOS-Modell: deklarativ, atomar, reproduzierbar, wenig Drift → 0005
  • Module: Option deklarieren vs. Wert setzen, nix build0006
  • Deploy: Host-Inventar in deployment.nix, hive.nix baut daraus die Colmena-Nodes, colmena apply --on …; Disko/anywhere nur Install → 0007
  • Repo-Betrieb: Ausspielwege, GitLab-State, autoUpgrade / Renovate → 0008
  • Praxis: neuen Lab-Service End-to-End zuordnen → 0009
  • WireGuard: Inventar vs. UI, Peer-Datei und just wireguard-ipam0010, 0011

Mini-Szenarien (ohne Spoiler)

Für jedes Szenario: Welche Datei(en)? Welcher Befehl zum Prüfen? Welcher Deploy?

  1. Neues internes Dashboard unter dash.lab.groupdir.de hinter Caddy.
  2. Neuer öffentlicher A-Record status.groupdir.de.
  3. SSH-AllowUsers auf lab-gateway anpassen (labEdge.ssh).
  4. Neuer Laptop als WireGuard-Client im Git inventarisieren (ohne live UI-Klick in der Übung).

Lösungen stehen verteilt in 0002, 0004, 0006, 0009 und 0011. Wenn du stecken bleibst: Agent fragen.

Primärquelle

Repo-README und operations.md noch einmal von oben bis „Add a lab service“ lesen.