Einleitung
Diese Lesson führt keine neuen Konzepte ein. Du prüfst, ob die Erfolgskriterien aus der Mission sitzen. Was hakt, wiederholst du in der verlinkten Lesson.
Selbstcheck
-
Tooling: Nix installiert, Flakes an,
nix developingroupdir-infra→ 0000 -
Landkarte:
net/lab/hostsvs. Zone vs.nixos/vs.tofu/→ 0001 -
DNS: Lab-Host-
dns-Stanza,scope/target/upstream→ 0002 - Terraform / OpenTofu: IaC-Modell, BSL-Fork, Drop-in → 0003
-
Terraform lokal: generate → init → validate/plan
(native
tofu) → 0004 - NixOS-Modell: deklarativ, atomar, reproduzierbar, wenig Drift → 0005
-
Module: Option deklarieren vs. Wert setzen,
nix build→ 0006 -
Deploy: Host-Inventar in
deployment.nix,hive.nixbaut daraus die Colmena-Nodes,colmena apply --on …; Disko/anywhere nur Install → 0007 - Repo-Betrieb: Ausspielwege, GitLab-State, autoUpgrade / Renovate → 0008
- Praxis: neuen Lab-Service End-to-End zuordnen → 0009
-
WireGuard: Inventar vs. UI, Peer-Datei und
just wireguard-ipam→ 0010, 0011
Mini-Szenarien (ohne Spoiler)
Für jedes Szenario: Welche Datei(en)? Welcher Befehl zum Prüfen? Welcher Deploy?
-
Neues internes Dashboard unter
dash.lab.groupdir.dehinter Caddy. -
Neuer öffentlicher A-Record
status.groupdir.de. -
SSH-
AllowUsersauf lab-gateway anpassen (labEdge.ssh). - Neuer Laptop als WireGuard-Client im Git inventarisieren (ohne live UI-Klick in der Übung).
Lösungen stehen verteilt in 0002, 0004, 0006, 0009 und 0011. Wenn du stecken bleibst: Agent fragen.
Primärquelle
Repo-README und operations.md noch einmal von oben bis „Add a lab service“ lesen.