Skip to content

Eigene VM für Cloud-Dienste mieten und absichern #868

Description

@larszu

Warum

Der vorhandene Lima-City-Server trägt das Filesharing mit Kundendaten (Hochzeiten, Firmenaufträge). Ein öffentlich erreichbarer SaaS-Dienst gehört nicht auf dieselbe Maschine: eine Lücke im einen gefährdet sonst das andere.

Größe

Für den Start reicht die kleinste Klasse. Lima City PURE 4 hat laut Anbieter 4 GB RAM, 100 GB SSD (RAID10), 2 vCores – Kabelpläne sind JSON im KB-Bereich, das trägt Hunderte Nutzer. Wichtig ist Root-Zugriff (vServer), kein Webspace-Paket.
Quelle: https://www.lima-city.de/vserver

Einrichten

  • vServer bestellen, AVV im Kundenkonto abschließen
  • Subdomain, z. B. cloud.zumpelars.de
  • SSH nur mit Schlüssel, Passwort-Login und Root-Login aus
  • Automatische Sicherheitsupdates (unattended-upgrades)
  • Firewall: nur 22, 80, 443 (plus TURN-Ports, siehe eigenes Issue); Cloud-Firewall des Hosters zusätzlich
  • fail2ban oder CrowdSec
  • Docker + Compose, Reverse Proxy mit automatischem TLS (Caddy)
  • Datenbank: SQLite reicht am Anfang, Postgres sobald Sync kommt

Backups (Snapshots allein reichen nicht)

  • Hoster-Snapshots täglich einschalten
  • Zusätzlich verschlüsseltes Off-Site-Backup (restic) auf ein anderes Ziel, z. B. den Homeserver
  • Wiederherstellung einmal wirklich testen und dokumentieren

Betrieb

  • Uptime-Monitoring mit Alarm aufs Handy (z. B. Uptime Kuma auf dem Homeserver, nicht auf derselben VM)
  • Log-Rotation, Plattenplatz-Alarm
  • Runbook: Neustart, Restore, Zertifikat erneuern

Grundsatz

Die Desktop-App muss voll funktionieren, wenn der Server weg ist. Die Cloud ist Zusatz, nie Voraussetzung – ein Single Point of Failure am Showtag ist inakzeptabel.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions