Commit graph

5 commits

Author SHA1 Message Date
2c3a13beec inventory: Host-Variablen für produktiven VPS versionieren 2026-07-29 13:51:22 +02:00
sascha
d4f86bf44c wireguard-Rolle Pi-OS-tauglich + Spoke-Config für Pi 'butler'
- wireguard_manage_dns (default true): auf NetworkManager-Hosts (Pi OS) MUSS
  false sein - resolvconf + 'DNS='-Zeile zerschiessen dort /etc/resolv.conf
- host_vars/butler/wireguard.yml: Tunnel-IP 10.200.200.9, Endpoint = echter Hub
  netcup 194.13.80.132:51820 (NICHT tunnel.sascha-lutz.de = Hetzner/Caddy auf 443),
  AllowedIPs nur 10.200.200.0/24 (kein Konflikt mit vm_net_routes), DNS-mgmt aus
- wireguard-butler.yml: gezieltes Playbook (butler ist nicht in [wireguard]-Node-Gruppe)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-25 21:58:57 +02:00
bc765668a6 sync: Inventory-Realabgleich + neue host_vars/roles/playbooks
Nachgezogener Arbeitsstand des Homelabs:
- neue host_vars (k3s-*, gluster-*, docmost, paperless, kometa, thelounge, satisfactory, wolfstack-vm)
- neue Rollen/Playbooks (net_watchdog, patchmon-agent, tc_ratelimit, sops-age, rotate-ssh-key, dns-doh, remove-postfix, checkrr-deploy)
- diverse Rollen-Updates (base, borg, dns_resolver, frp_client, hawser, nvidia)

Ausgeklammert (bleiben uncommittet): host_vars/docmost/vars.yml (Klartext-Token -> sollte vault-konform via vault_* referenziert werden).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-15 21:27:23 +02:00
sascha
1509daad4c dns_resolver role, update-dns script, dns-deploy playbook, inventory updates 2026-04-03 19:42:50 +02:00
sascha
4d305fa19f initial pfannkuchen 2026-03-30 15:19:20 +02:00