kappa
|
c3fee12412
|
zlambda/netbis: agenix로 APISIX admin key 암호화
- apisix.nix가 템플릿 + 런타임 sed 치환 구조로 변경됨
- admin key는 agenix로 암호화되어 git에 평문 없음
- /run/apisix/config.yaml(tmpfs)에 렌더링 후 컨테이너 마운트
- 회전 절차 문서화
|
2026-04-08 19:18:00 +09:00 |
|
kappa
|
b3a5e58b10
|
zlambda: APISIX NixOS oci-containers로 재가동
- apisix + etcd 컨테이너 기동 완료 (라우트/SSL 빈 상태)
- NixOS 모듈 apisix.nix로 선언형 관리
- netbis.md에 부트스트랩 체크리스트 추가
|
2026-04-08 19:04:39 +09:00 |
|
kappa
|
ddf403ef99
|
sandbox-tokyo → zlambda 통일
호스트네임/Tailscale 노드 이름/git 레포 모두 zlambda로 통일하면서 obsidian 정리.
변경:
- infra/sandbox-tokyo-nixos.md → infra/zlambda.md (git mv, alias frontmatter 추가)
- zlambda.md 내용 갱신: 접속 명령, configuration 위치, 커널/sysctl 튜닝, 후속 변경 메모
- infra/infra-hosts.md 표: sandbox-tokyo 행을 zlambda로 갱신, 위키링크 [[zlambda]]
- infra/vault.md SSH CA 등록 호스트 목록: [[zlambda]] 위키링크
- services/netbis.md: title/aliases/호스트명/SSH 명령 갱신
- dev/nixos-manual/_index.md: 관련 문서 링크 [[zlambda]]로 갱신
postgresql-ha.md, crowdsec-safeline.md, services/searxng.md의 sandbox-tokyo 언급은
역사적 기록(과거 운영 상태)이라 그대로 유지.
|
2026-04-08 16:45:53 +09:00 |
|
kaffa
|
862ca9bae8
|
sandbox-tokyo: Debian → NixOS 25.05 전환 (Linode zlambda)
- 새 노트 infra/sandbox-tokyo-nixos.md 작성 (설치 과정, configuration, 후속 작업)
- infra-hosts: 호스트 항목 NixOS 베이스로 갱신, Tailscale IP 100.79.87.48 → 100.78.51.18, vault-prod/wg-easy 항목 제거
- netbis: NixOS 전환으로 APISIX/etcd 컨테이너 모두 제거된 상태 표기, DR 미가동
- searxng: tlsproxy/microsocks 중단, 새 IP 반영
- vault: SSH CA에서 sandbox-tokyo 재등록 필요 표기
- postgresql-ha: /apisix/tokyo prefix 미사용 표기
|
2026-04-08 14:27:03 +09:00 |
|
kappa
|
ed2be93b5f
|
netbis: NPM-4 튜닝, DDoS 대응 이력 추가
|
2026-04-06 09:13:53 +09:00 |
|
kappa
|
b62cc3e06b
|
netbis: Rate Limit 600→120/분 변경 (2026-04-05)
|
2026-04-05 21:47:47 +09:00 |
|
kappa
|
ddccd693b2
|
add Linode API key to netbis docs
|
2026-04-03 16:04:23 +09:00 |
|
kappa
|
20b5818289
|
update netbis docs: security settings, attack history, logpush, NPM servers, cost estimates
|
2026-04-03 14:15:15 +09:00 |
|
kappa
|
e8cac186c5
|
add netbis DR server docs and update related infra docs
- services/netbis.md: sandbox-tokyo APISIX 예비서버, Netbis CF 계정, 라우트/SSL/CrowdSec 연동 전체 문서화
- infra-hosts.md: sandbox-tokyo 역할 업데이트 (netbis 예비 APISIX Gateway)
- crowdsec-safeline.md: netbis-cf 바운서 (별도 컨테이너) 항목 추가
|
2026-04-03 10:50:38 +09:00 |
|