Es läuft ✓
Diese Seite kommt von einem Pod auf einer self-managed CFKE-Node, die auf der tronet Cloudstack Infrastruktur läuft.
- Pod
- webapp-6b9f8fc446-hpjcx
- Pod-IP
- 10.244.3.230
- Node
- cfke-node-03
- Region / Zone
- rz-frankfurt / fra-1
Lade die Seite neu — Pod und Standort wechseln, je nachdem welche Adresse dein Resolver liefert und welcher Pod antwortet.
Aufbau
Was hier zu sehen ist
- Eigene DNS-Zone statt starrer Records.
cfke-demo.tro.netist per NS-Delegation an die drei Nodes übergeben — sie sind selbst die autoritativen Nameserver. Änderungen und Ausfälle brauchen damit keinen Eingriff in die Zonetro.net. - Health-Check im DNS. Ein Generator prüft alle 10 Sekunden über
die Kubernetes-API, welche Nodes
Readysind und einen laufenden Ingress-Controller haben. Nur deren Adressen stehen in der Zone. Fällt eine Node aus, verschwindet ihre IP nach rund 20 Sekunden — Besucher bekommen also nur Adressen, die auch antworten. - „RZ Frankfurt“ ist eine Simulation. Die Hardware steht
tatsächlich ebenfalls in Troisdorf. Der Standort ist über ein eigenes
CloudStack-Projekt mit eigenem isolierten Netz und eigener Public IP
abgebildet — die Nodes dort sind netztechnisch genauso getrennt, als
stünden sie in einem anderen Rechenzentrum: die privaten Netze sind
nicht miteinander verbunden (beide nutzen sogar denselben Bereich
10.1.1.0/24), und die Verbindung läuft ausschließlich über das verschlüsselte WireGuard-Overlay und die öffentlichen IPs. Die Topologie-Labelsrz-frankfurt/fra-1sind entsprechend frei gewählt. - TLS ohne Handarbeit. Weil die DNS-Zone uns gehört und Port 80
aus dem Internet erreichbar ist, holt cert-manager das Zertifikat für
www.cfke-demo.tro.netper ACME-HTTP-01 selbst bei Let's Encrypt und erneuert es automatisch.