Infrastructure Engineering

Reale Systeme.
Klar dokumentiert.

Vom Proxmox-Cluster über redundante Netzpfade bis zum Remote-Zugriff: Diese Übersicht zeigt die tatsächlich betriebene Plattform und führt in eigenständige Detailseiten.

Bereiche ansehen Sechs dokumentierte Systembereiche
Proxmox Virtualisierung im Kern der Plattform
3
Proxmox-Hosts
6
Xeon Gold 6152
768 GB
DDR4-RAM gesamt
64 TB
NAS-Kapazität gesamt

Plattform im Detail

Sechs Bereiche.
Sechs echte Seiten.

Jede Detailseite beschreibt Aufgabe, Aufbau und Betrieb eines klar abgegrenzten Teils der Plattform. Keine aufklappbaren Platzhalter, sondern dauerhaft verlinkbare Inhalte.

Proxmox

Virtualisierung · Compute

Proxmox VE
Cluster

Drei eigenständige Hosts bilden die Compute-Ebene für virtuelle Maschinen und LXC-Container. Hardware, Verteilung, Wartung und Wiederherstellung sind auf einer eigenen Seite dokumentiert.

Proxmox-Cluster ansehen
3
Hosts
6
CPUs
768 GB
RAM gesamt
VM + LXC
Workloads

Je Host: 2× Intel Xeon Gold 6152 und 256 GB DDR4-RAM.

ARISTA OPNsense OPNsense

Netzwerk · Perimeter

Arista Core
& OPNsense

Zwei Core-Switches verbinden Compute und Storage über getrennte 25/100-GbE-Pfade. OPNsense übernimmt Routing, Firewall-Regeln und die Segmentierung der internen Netze.

Netzwerk ansehen
2
Core-Switches
25/100 GbE
Backbone
2
Netzpfade
48×1 GbE
Access

Der Access-Switch versorgt kabelgebundene Endpunkte und Access Points über PoE.

Tailscale Tailscale

Remote Access · Thin Client

Privater Zugriff.
Automatischer Start.

Ein Debian-Thin-Client verbindet sich über Tailscale und MagicDNS mit einer Windows-VM auf Proxmox. Openbox und FreeRDP bilden daraus einen gezielten, automatisierten Arbeitsplatz.

Remote-Zugriff ansehen
Debian 13
Client
MagicDNS
Namensauflösung
FreeRDP
Sitzung
TPM
Lokale Bindung

Interne RDP-Ziele bleiben ohne direkte öffentliche Portfreigabe erreichbar.

Synology Synology Amazon S3

Storage · Backup

Lokale Ziele.
Externe Kopie.

Zwei Synology-Systeme stellen zusammen 64 TB bereit. Lokale Proxmox-Sicherungen werden durch einen getrennten Offsite-Pfad zu Amazon S3 ergänzt und zentral überwacht.

Storage und Backup ansehen
2×32 TB
NAS-Kapazität
Lokal
Primäres Ziel
S3
Offsite-Kopie
Checkmk
Kontrolle

Kapazität und Backup-Zustände fließen in die zentrale Überwachung ein.

Pangolin + Newt aws

Cloud Edge · Infrastructure as Code

Gezielt erreichbar.
Nicht direkt exponiert.

Ein ausgehender Newt-Tunnel bindet ausgewählte interne Dienste an eine Pangolin-Edge in AWS Frankfurt an. Die Cloud-Ressourcen werden als versionierter Infrastrukturcode beschrieben.

Cloud Edge ansehen
Outbound
Tunnelrichtung
TLS
Endpunkt
Frankfurt
AWS-Region
IaC
Bereitstellung

Nur ausdrücklich ausgewählte Anwendungen werden über diesen Pfad veröffentlicht.

Checkmk Checkmk ntfy ntfy

Monitoring · Alarmierung

Zustand erfassen.
Reaktion auslösen.

Checkmk überwacht Hosts, Dienste, Netzwerk, Storage und Sicherungen. Relevante Zustände werden priorisiert und automatisch über ntfy an das Mobilgerät gemeldet.

Monitoring ansehen
Hosts
Systemzustand
Services
Dienste
Backups
Sicherungen
ntfy
Alarmierung

Checkmk bewertet Zustände und Eskalationsstufen; ntfy übernimmt ausschließlich die Zustellung der Meldung.

Produktnamen und Logos sind Marken ihrer jeweiligen Inhaber. Sie kennzeichnen hier ausschließlich die tatsächlich eingesetzten Produkte und Dienste.