Monitoring-Server einrichten
Richte deinen Monitoring-Server in wenigen geführten Schritten ein.
Block 1 — Allgemein
/root/.ssh/authorized_keys der Runner-Pubkey steht.
•••••••••••
•••••••••••
.pub und PuTTY-.ppk herunter. Der öffentliche
Schlüssel wird ins Setup übernommen (danach über „Setup-Pubkey anzeigen" einsehbar).
Block 2 — Server
Block 3 — Apps und Subdomains
| Aktiv | App | Version | SUB-Domain | FQDN | Server | Sonstiges |
|---|---|---|---|---|---|---|
| Kern-Dienst | — fester Bestandteil — | |||||
| What's Up Docker optional | stable | |||||
| Monitoring-Kern |
intern
|
— kein FQDN — | ||||
| ↳ Sidecars |
|
|||||
| ↳ Apps | ||||||
Block 4 — Workflow-Runs
:
Self-Pull-Einzeiler — auf dem/den On-Prem-Host(s) ausführen
Reihenfolge: 01Monitoring → 02APPS → …. Pro Block-Parent ein Einzeiler kopieren
und als root auf dem Zielhost ausführen. Children werden über ihren Parent installiert
(kein eigener Link).
Keine Einzeiler in der Antwort — prüfen, ob Deploymentart local gesetzt und das
Setup gespeichert ist (Backend mintet das Provision-Token nur für local-Setups).
DMZ: zusätzlich Ports 80/443 in der Kunden-Firewall freigeben (für ACME + öffentliche Services). Reach-back-Wartung läuft über das wg-Mesh — SSH bleibt geschlossen.
DNS-Konfiguration
A-Records (FQDN → Server-IP). Auto-Apply via Hetzner-DNS-API, sofern DNS-Key hinterlegt.
| FQDN | Anwendung | IP | Typ | Aktion |
|---|---|---|---|---|
DNS-Drift
Die App zeigt live auf eine andere Subdomain als in der DB hinterlegt.
| App | DB-FQDN | Live-FQDN | Aktion |
|---|---|---|---|
| App hat keine Route — regulär redeployen |
DNS-Konfiguration
Kein Hetzner-DNS-Key hinterlegt — reiner Prüf-Modus: pro geplanter Subdomain wird ermittelt, ob sie bereits vergeben/erreichbar ist (mit erfasster Host-IP zusätzlich, ob sie korrekt auf den Server zeigt). Fehlende Einträge legst du beim DNS-Provider selbst an. Kein Speichern nötig.
A-Records am Hetzner-DNS-Provider gesetzt (Auto-Apply via Hetzner-DNS-API) — Details in der Tabelle oben.
Zone-ID:
| FQDN | Erwartet | Aufgelöst | Status | Latenz |
|---|---|---|---|---|
🔒 Alle Server sind geschützt — bitte in der Hetzner Cloud Console entsperren.
Speicherplatzkalkulator
| Hot-Layer (Indexer) | |
| Cold-Layer (Archive, gzip) | |
| Vulnerability-DB | |
| System-Overhead | |
| Empfohlenes Volume |
Volume-Resize
Kein Hetzner-Token im Setup hinterlegt. Bitte das Volume zuerst im Hetzner-Cloud-Panel auf die neue Größe vergrößern, danach hier ZFS expandieren.
Validierung
Validierung OK — keine Fehler.
:
DNS unvollständig — Deploy gestoppt
Diese Subdomains sind noch nicht (korrekt) im DNS aktiv. Ohne gültige Records fallen sie aus dem Zertifikat (SAN):
- — (gefunden: , erwartet: )
Kein DNS-Provider-Key hinterlegt — bitte die Records manuell setzen, dann erneut deployen.
| Hostname | Rolle | Typ | Standort | OS | Volume | €/Monat |
|---|---|---|---|---|---|---|
| Summe ca. | ||||||
Status:
| Hostname | Stufe | HOST_IP | PRIVNET_IP | Fehler |
|---|---|---|---|---|
Hetzner Cloud-Firewall —
Prüfe Firewall...
✓ Alle Pflicht-Ports offen — Firewall ist deploy-bereit.
Firewall hat folgende Ports noch nicht offen:
Überzaehlige Regeln (bleiben unangetastet):
Keine Firewall am Server gefunden.
Erforderliche Ports werden angelegt und an den Server gehängt:
Laden…