Infraestructuras de Anartist

Hola!

He decidido hacer un miniresumen de cómo tenemos montado el sistema de Anartist.

Infra Anartist

Servidor principal

Servidor Dedicado: Hetzner EX42
- Intel(R) Core™ i7-7700 CPU @ 3.60GHz
- 64 GB RAM
- 2 TB Space

Cloud Control Panel: Virtualizor (No es libre!!).

VPS

ID Hostname Servicios Comentarios
6 cloud.anartist.org Nextcloud
7 forum.anartist.org Discourse
25 social.anartist.org Mastodon
36 audio.anartist.org Funkwhale
37 video.anartist.org Peertube
52 www.rocaguinarda.tv Peertube Colaboración
58 hosting.anartist HestiaCP:Wordpress, Grav, Linkstack
64 Pixelfed-Test Pixelfed
70 blog.anartist.org Writefreely,Lutim
71 office.anartist.org Collabora
77 mail.anartist.org iRedMail
80 agenda.anartist.org Gancio
81 agenda.sound-system.cat Gancio Colaboración
82 docs.anartist.org BookStack

Monitorización de versiones

Backups

Servidor para backups: Time4vps
- Storage VPS - 2 TB
- Scripts de backups creados con borgbackup
- Script de Monitorización de Backups

Gastos Diciembre 2023

Servidores (hertzner): -77,96€
Virtualizor (media mensual): -9€
VPS backups (media mensual): -10€
Dominio (media mensual): -1€
TOTAL: -97,96€
7 Me gusta

Ya que estamos, @blankfosk, estaría bien hacer una revisión de accesos y cancelar los que llevan tiempo (años) sin actividad, así cómo asegurar que todo tiene acceso por parte de al menos 2 personas.

3 Me gusta

De acuerdo.

2 Me gusta

Hola,

Esta mañana he estado revisando el acceso a todos los servidores/cuentas/servicios de estas infraestructuras. Lo he recogido en esta tabla:

ID Usuarios
Cuenta Hetzner blankfosk, marcel
Server Madre anartist, capmission, javi, marcel
Virtualizor anartist@tuta.io, capmisson@tuta.io, inaragon@disroot.org (A), marcelcosta@mcosta.cat (A), javi@javierroche.es (A), lapastora@riseup.net, porrumentzio@riseup.net (A)
Dondominio lapastora, marcel
Time4VPS anartist, marcel
VPS
cloud anartist, capmisson, javi, marcel, soldadoaragon, lapastora
forum anartist, capmisson, javi, marcel, soldadoaragon, lapastora
social anartist, capmisson, javi, marcel, soldadoaragon, lapastora
audio marcel
video lapastora, porru, marcel
hosting marcel, blankfosk, mcosta (no sudo), titi (no sudo)
HestiaCP admin, anartist, lapastora, mcosta, titi
picto marcel, lapastora
blog marcel, lapastora
office marcel
mail marcel
agenda marcel
docs marcel
Portales
Web blankfosk, marcel
Vivero blankfosk, marcel
Cuenta Anartist Social blankfosk, marcel, sotabosc
Cuenta Anartist Blog marcel, paukokura

:exclamation: Como veis, en varios portales y servidores tienen acceso capmission, inaragon/soldadoaragon, javi y porru, aunque ya hace años que no participan del espacio de Anartist. Quizás deberíamos retirar el acceso (al menos hasta que vuelvan a pasarse por aquí y si quieren involucrarse en la administración). Es un buen momento para agradecer y reconocer el tiempo que dedicaron a la comunidad. Un millón de gracias!!

:exclamation: Hay algunos VPS en los que sólo yo tengo acceso (los instalados de forma más reciente). Sería conveniente que alguien más tuviera acceso a ellos, así como comprobar que en los demás las personas con acceso realmente pueden acceder.

Buen fin de semana!

1 me gusta

Buenas, igual sé que es un poco pronto porque soy una recién llegada. Pero si hay falta de manos, me presento voluntaria :wink:

3 Me gusta

Muchas gracias @holosimbionte !!

Lo que más me gustaría a mi es poder coordinar un equipo de personas que se encarguen de la gestión técnica del espacio.

Cómo tú misma comentas, esa gestión requiere un cierto grado de confianza y familiaridad porque implica acceso a las cuentas de las anartistas en los diferentes servicios. Pero tampoco es que haya que hacer nada especial, simplemente estar por aquí e interaccionar de vez en cuando. Yo intento ser todo lo transparente que puedo en los problemas que van surgiendo y en cómo se van solucionando. De esta forma te puedes hacer una idea de como funciona todo (y cualquier duda que tengas o consejo que quieras dar será bienvenido!!).

3 Me gusta

Menuda bestia de servidor :stuck_out_tongue: gracias por el resumen! A mi también me gustaría ayudar de alguna forma, aunque no sé muy bien cómo, con el poco tiempo del que dispongo últimamente.

Solo por curiosidad @marcelcosta, te has planteado usar Proxmox? Lo estaba pensando por la facilidad de automatizar los backups de los contenedores LXC con vzdump, y la interfaz gráfica para configurarlos es bastante sencilla de usar. Aquí un ejemplo del servidor que tengo montado en casa:

1 me gusta

Ey Arseru, gracias!

Pues sí me gustaría meterle algo que fuera libre (la instalación del panel de virtualizor ya estaba hecha cuando entré), pero reconozco que temo el día que se tengan que migrar todos los servicios… :grimacing:

Virtualizor también funciona con contenedores y aunque en principio acepta varios tipos, la instalación que tenemos usa los de kvm (que conozco menos). También tiene una interfaz relativamente intuitiva y también tiene automatización de backups de los contenedores. El problema es que al hacerlo consumía un montón de recursos y claro, con tanto servicio… Además llenaba el vps de backups. Así pues, aunque no sea tan comodo de volver a levantar, al final me decanté por hacer copia de seguridad incrementales de los ficheros importantes de cada servicio con el software borg. Claro, ocupa mucho menos y tenemos copias de meses anteriores (por si pasa algo y no nos damos cuenta).

Bueno, como dije, de momento con que estéis más o menos por aquí comentando cuando publico cosas ya me conformo! Voy a ir avisando cuando planifique cosas y si os podéis unir, vamos viendo juntas. Y si no, cada uno a su ritmo.

Un saludo!

2 Me gusta

Cierto, no había pensado en los backups incrementales… proxmox no te permite hacerlos por defecto, de momento :see_no_evil:

2 Me gusta

Si, creo que está bién retirarles el acceso hasta que vuelvan (si un dia lo hiciesen).

2 Me gusta