Privat sky-infrastruktur: egne tjenester, driftet som produksjon
Et virtualisert servermiljø som kjører 15+ tjenester på tvers av webapper, automatisering, overvåking og hjemmesystemer. Hver tjeneste følger samme utrullingsstandard, ligger bak lagdelt sikkerhet, dekkes av backup i tre nivåer og er dokumentert i runbooks vi faktisk bruker. Bygget og driftet av Agentas.
- Status
- I daglig drift
- Omfang
- 15+ tjenester, hver i sin egen container
- Teknologi
- Proxmox, Docker, ZFS, GitHub Actions
- Kildekode
- Privat — gjennomgang på forespørsel
Hva den gjør
Én måte å sette en tjeneste i drift på
En skriftlig playbook tar en ny tjeneste fra tom container til produksjon: egen container, fast mappestruktur og portområde, brannmur- og tilgangsregler, og oppetidsovervåking fra dagen den går live. En tjeneste er ikke ferdig før den består sikkerhetssjekken.
Utrulling ved push, én nøkkel per repo
Utrulling skjer fra GitHub Actions over et privat nettverk, og hvert repo har sin egen utrullingsnøkkel. Etter utrullingsstandarden kan den nøkkelen bare starte ett fast skript på serveren, som henter, bygger og starter tjenesten på nytt, og som feiler tydelig hvis utrullingen er utdatert.
Sikkerhet i lag
Ingenting er portviderekoblet fra internett: offentlige sider kommer inn via en utgående tunnel og en reverse proxy med TLS. Administrasjon går over et privat nettverk med tilgangsregler, hver container har sin egen brannmur som avviser alt som ikke er eksplisitt tillatt, og SSH godtar bare nøkler.
Backup i tre nivåer
ZFS-snapshots hver time av datavolumene, nattlig backup av containerne og en daglig kryptert kopi utenfor huset, hver med sin egen lagringspolicy. Kapasiteten offsite har sin egen runbook, fra å tolke varselsignalene til å rydde trygt.
Gjenoppretting vi faktisk har gjort
En gjenopprettingsplaybook sier hvilken backup som skal brukes for hvilken type tap, med runbooks steg for steg. Den er brukt til en reell gjenoppretting: 24 655 filer, 1,9 GB, kontrollert byte for byte mot originalen.
Overvåking fra én liste
Én liste over nettsteder styrer både tjenesteoversikten og oppetidsmonitorene, så en ny tjeneste overvåkes fra den går live. Dashbord med måledata følger vertene, ventende oppdateringer samles inn fra alle containere, og varsler går rett til telefonen.
Aktuelt hvis du ser etter…
Vi har bygget og drifter dette miljøet selv, og slik svarer det på noen vanlige behov.
- Privat sky for bedriften: vi drifter kundesystemer med den samme standarden for utrulling, sikkerhet i lag og dokumentasjon som stemmer med det som kjører.
- Selvhosting av tjenester i produksjon: hver tjeneste får sin egen container, samme mappestruktur og utrullingsmekanisme, oppetidsovervåking fra første dag og en sikkerhetssjekk før den regnes som ferdig.
- Backup og gjenoppretting som er prøvd i praksis: snapshots hver time, nattlige kopier av containerne og en daglig kryptert kopi utenfor huset, pluss en gjenopprettingsplaybook brukt til en reell gjenoppretting av 24 655 filer, kontrollert byte for byte.
- Et dashbord for selvhostede tjenester: én liste over nettsteder styrer både tjenesteoversikten og oppetidsmonitorene, så en ny tjeneste overvåkes fra den går live, og varsler går rett til telefonen.
Vi bygger dette for kunder: Skreddersydd programvare og interne verktøy · Programvare for offentlig sektor
Slik fungerer den
- 01
Definer
Konfigurasjonen for hver tjeneste ligger i git. Hemmeligheter gjør det aldri.
- 02
Rull ut
En push starter CI, som ruller ut over et privat nettverk med en nøkkel begrenset til ett repo.
- 03
Verifiser
En samsvarssjekk, deretter ekte tester utenfra verten, både positive og negative.
- 04
Gjenopprett
Tre backupnivåer og en playbook for hvilket nivå som skal brukes.
Slik er den bygget
Miljøet kjører på en Proxmox-virtualiseringsvert med ZFS-lagring. Hver tjeneste får sin egen lette container med Docker Compose, med samme mappestruktur og utrullingsmekanisme overalt, slik at alle tjenester kan forstås, oppdateres eller fjernes på samme måte. Også fjerning har en playbook: offentlige ruter tas ned først og lagring slettes sist, så alle steg før det fortsatt kan angres.
Verifisering er kjernen i driften. Å lese en konfigurasjonsfil på nytt beviser ikke hva et kjørende system gjør, så endringer sjekkes med ekte trafikk utenfra verten. Den samme varsomheten gjelder KI-assistenter som jobber på plattformen: de er en del av trusselmodellen, har ingen fast root-tilgang, og leverer privilegerte endringer som skript med tørrkjøring først, som et menneske går gjennom og kjører.
Ingeniørarbeidet
- SSH kun med nøkkel; hver utrullingsnøkkel hører til nøyaktig ett repo
- Et samsvarsskript sjekker hver container mot den skriftlige sikkerhetsstandarden
- Konfigurasjon i git, hemmeligheter på verten
- Et interaktivt arkitekturkart med 220+ komponenter, med egen visning av angrepsflaten mot internett
- Selvhostede CI-runnere testet, målt til omtrent 10× tregere og rullet tilbake samme dag
- Hendelser dokumentert med rotårsak og en sperre mot gjentakelse
Spørsmål
Hva er miljøet bygget på?
En Proxmox-virtualiseringsvert, der hver tjeneste har sin egen lette container med Docker Compose. Utrulling skjer fra GitHub Actions over et privat nettverk, med én utrullingsnøkkel per repo.
Hvordan er miljøet sikret?
I lag. Ingenting er portviderekoblet fra internett, administrasjon går over et privat nettverk med tilgangsregler, hver container har sin egen brannmur som avviser alt som ikke er eksplisitt tillatt, og SSH godtar bare nøkler.
Kan systemene dere lager for oss, kjøre on-premise på våre egne servere?
Ja. Vi kan rulle ut på deres infrastruktur eller vår, og den samme driftsdisiplinen gjelder uansett.
Vil du ha noe lignende?
Den samme driftsdisiplinen går inn i hvert system vi drifter for kunder: én standard måte å rulle ut på, sikkerhet i lag, backup dere faktisk har gjenopprettet fra, og dokumentasjon som stemmer med det som kjører.
Ta kontakt