infrastructuuroverzicht
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
infrastructuuroverzicht [2016/02/09 22:14] flashyoshi created |
infrastructuuroverzicht [2021/11/23 14:14] (current) |
||
---|---|---|---|
Line 1: | Line 1: | ||
+ | ===== Infrastructuur Overzicht ===== | ||
Hier ziet ge de machines die we nog hebben en die al dood zijn: https:// | Hier ziet ge de machines die we nog hebben en die al dood zijn: https:// | ||
- | ==== Ike ==== | + | |
- | Ike is de server die in de kelder staat, het OS dat er op draait heeft als hostname verne | + | Op dit moment |
- | === Verne === | + | | Wat | Domain/ |
- | De router | + | | Adams | adams.ugent.be |
- | Op verne draaien 2 VM's, clarke en wells | + | | King | king.ugent.be |
- | De VM's op verne worden beheerd door xen, best nie aankomen =P | + | | Herbert |
- | Als het toch nodig is kunt ge de vaak gebruikte commando' | + | | Event | events.ugent.be |
- | == Wells == | + | | Dickens |
- | Wells bevat de userdirs | + | | Tolkien |
- | De userdirs draaien onder iets genaamd Andrew File System | + | | Koelkast |
- | Dat is eigenlijk legacy, dat liet toe van in te loggen | + | | Slotmachien | slotmachien.kelder.zeus.ugent.be | Bij de deur |
- | Met AFS kunt ge wel niet zomaar aan iemand anders zijn userdir, zelf als root, ge moet eerst aan een token geraken, via een aantal commando' | + | | Cammie |
- | == Clarke | + | | Abyss | abyss.kelder.zeus.ugent.be |
- | Clarke bevat ldap, kerberos, oauth en doet ook nog wat maildingen via mailman(edited) | + | | Hoek | hoek.kelder.zeus.ugent.be |
- | LDAP is een protocol dat de accounts beschrijft terwijl kerberos de authenticatie voorziet | + | ==== Adams ==== |
+ | Adams is een VM ter vervanging van [[Ike]] waar al onze accounts | ||
+ | Accounts worden beheerd met [[ldap]], behalve wachtwoorden, | ||
+ | |||
+ | Er draait ook OAuth op adams, hier gaan al onze applicaties naartoe wanneer je inlogt met je zeus account. | ||
+ | |||
+ | ==== Userdirs ==== | ||
+ | Op [[ike]] draaide vroeger een virtuele machine genaamd [[wells]]. Deze bevatte | ||
==== Prince A.K.A. King ==== | ==== Prince A.K.A. King ==== | ||
- | https:// | + | King is een VM in S10 en die doet Gandalf, zeus.ugent.be, |
- | Als ge iets aanpast aan king is het de bedoeling dat dit in ansible terecht komt | + | Hier komen ook de mails voor het eerst binnen (met postfix). Emails naar gebruikers worden doorgestuurd naar adams, die dan in de ldap gaat kijken naar welke email er moet worden doorgestuurd. Ook dingen voor andere verenigingen draaien daar, zoals voor CenEka, StuW, Macht, ... |
- | Ansible is een programma dat ge gwn lokaal | + | |
- | Dat uitvoeren gaat intern | + | [[https:// |
- | Maar dat laat ons dus toe van een nieuw king te installen | + | Als je iets aanpast aan de servers |
- | Also, prince wordt nu bijna altijd king genoemd | + | Ansible is een programma dat lokaal |
- | King is een VM in S10 en die doet basicly alles ooit | + | Dat uitvoeren gaat intern |
- | Die doet gandalf, zeus.ugent.be, fk, haldis,... | + | Dat laat ons dus toe van een nieuwe King te installeren |
- | Die handelt ook als eerste de emails af | + | |
- | Ook dingen voor andere verenigingen draaien | + | ==== Dickens ==== |
- | hydra api, ook op king | + | Dickens is de router, hier komt kelder.zeus.ugent.be |
==== Zeven ==== | ==== Zeven ==== | ||
- | Da's de nieuwste machine die ik heb gedoneerd aan Zeus | + | ( Zeven staat voor Zeus Entertainment System + 1. |
- | Is ook de krachtigste naast Verne | + | Hij draait een pulseaudio server, voor de muziek in de kelder, |
- | Of mss beter dan verne | + | Deze server is op dit moment down, maar de bedoeling is dat die terug komt (ooit). |
- | Zeven staat voor Zeus Entertainment System + 1 | + | |
- | Hij draait een pulseaudio server, voor de muziek in de kelder, | + | |
- | Daar moogt ge dus alle game en kelder dingen opgooien | + | |
==== Abyss ==== | ==== Abyss ==== | ||
- | Da's onze nieuwe | + | Onze backupserver/NAS |
- | Da' | + | Dat is de kleine |
==== Cammie/ | ==== Cammie/ | ||
- | Cammie wordt rechtstreeks via wat url's gecontroleerd | + | Cammie wordt rechtstreeks via wat url's gecontroleerd. |
- | Tweek is zowa de steambox van Zeus, heeft een decent CPU en RAM en heeft de beste GPU die we in ons bezit hebben | + | Tweek is zowa de steambox van Zeus, heeft een decent CPU en RAM en heeft de beste GPU die we in ons bezit hebben. (Ook kinda dood atm). |
- | Bebe is de mac mini die ergens, weet ik veel waar, verstopt zit | + | Bebe is de Mac mini die ergens, weet ik veel waar, verstopt zit. |
- | Die kan niet veel en gaat wss binnenkort vervangen worden | + | Die kan niet veel en gaat waarschijnlijk |
- | Wendy en token zijn de 2 machines die vaak gebruikt worden voor de 12 UL als router | + | We hebben een paar clients (oude PC's uit een PC-lokaal) die we af en toe gebruiken |
- | Wendy en token worden gebruikt gwn omdat we weten dat ze werken en omdat ze netwerkkaarten hebben met veel poorten | + | |
- | Cable en deadpool zijn general purpose clients en zijn iets recenter | + | === slotmachien === |
- | silox | + | De requests gaan eerst naar kelder.zeus.ugent.be (dus bij dickens), deze worden dan doorgestuurd naar de Pi die naast de deur hangt en dat er dan een commando over die usb kabel naar dat NXT bakske wordt gestuurd. |
- | En ze zijn vooral makkelijk meeneembaar zonder aan de zeus infrastructuur te raken | + | |
- | Ahja, slotmachien, dat weet ik niet helemaal, kdenk dat requests eerst naar kelder.zeus.ugent.be gaan, dus bij clarke terechtkomen, | + | ssh'en kan naar slotmachien@raspberrypi. Om manueel (dus niet via de webinterface) de status van de deur te bekijken of iets aan te passen, gaat ge naar < |
- | de pi, `slotmachien` genaamd, zorgt dan voor logging en shit | + | |
==== Software ==== | ==== Software ==== | ||
- | zeus.ugent.be draait op king en kelder.zeus.ugent.be wordt doorgestuurd naar clarke | + | zeus.ugent.be draait op king en kelder.zeus.ugent.be wordt doorgestuurd naar dickens |
- | Abyss heeft een rsnapshot config in ansible maar kan niet geconfigged | + | |
- | Alles draait debian, maar niet altijd dezelfde versie | + | Abyss heeft een rsnapshot config in ansible maar kan niet geconfigureerd |
- | En ZEVEN draait arch | + | |
+ | Alles draait debian | ||
=== SSH === | === SSH === | ||
- | Right, password SSH logins werken enkel op wells | + | Connectiedetails: |
- | Omdat dat verplicht is door kerberos | + | |
- | Al de rest werkt met keys | + | king: `ssh -p 2222 root@zeus.ugent.be` |
- | Dat wil zeggen dat ge uw ssh-agent moet fixen als ge wilt hoppen | + | |
- | connectiedetails: | + | dickens: `ssh -p 2222 root@kelder.zeus.ugent.be` |
- | king: `ssh -p 2222 root@zeus.ugent.be`(edited) | + | |
- | wells: `ssh -p 2222 root@kelder.zeus.ugent.be`(edited) | + | vtk server: `ssh -p 2223 root@kelder.zeus.ugent.be` |
- | clarke: vanop wells/ | + | |
- | abyss: vanop wells/ | + | abyss: vanop het intern netwerk |
- | Voor zeven hetzelfde | + | |
- | Kunt ook gwn op zeusnet iets doen als `ssh zeven` | + | |
=== Nginx === | === Nginx === | ||
- | Weet ook dat ik niet alles weet aangezien ik veel hulp gehad heb van @silox | + | Nginx is een reverse proxy, |
- | We gebruiken geen apache | + | En daar moet je eigenlijk het meeste van de tijd mee prutsen. |
- | Tis allemaal nginx | + | Nginx configs vindt je in / |
- | En daar moet ge eigenlijk het meeste van de tijd mee prutsen | + | |
- | Nginx configs vindt ge in `/ | + | Verder gebruiken we ook letsencrypt om SSL certificaten te regelen, zodat al onze servers met https in plaats van http. |
- | En de logs zitten op `/ | + | |
- | of in `/ | + | |
=== Etckeeper === | === Etckeeper === | ||
- | Als ge in `/etc/` iets gefucked hebt | + | We hebben etckeeper, |
- | No worries | + | |
- | We hebben etckeeper, | + | === Kerberos === |
+ | Zie [[kerberos|Kerberos]] |
infrastructuuroverzicht.1455056077.txt.gz · Last modified: 2021/11/23 14:04 (external edit)