☁️

VPS-flåde

To VPS'er i skyen. Den ene er min primære webserver, den anden er dedikeret endpoint for Airlock, så hjemmenetværket aldrig behøver en åben port.

VPS Primær webserver Airlock-endpoint Zero trust

VPS #1 - Primær webserver

Min primære webserver. Hoster de altid oppe offentlige sites, inklusive denne. Den er bevidst isoleret og røres ikke af Airlock, så den ikke bliver koblet til tunnelens oppetid.

VPS #2 - Airlock-edge

Dedikeret host for Airlock: reverse proxy og tunnel-server på kanten. Måtte reimages en enkelt gang, fordi en DirectAdmin-installation sad og squattede på port 80 og 443.

CrowdSec er planlagt her til at læse proxy-logs og banne misbrugende IP'er.

High availability

Ikke implementeret endnu. Det kræver delt Postgres og Valkey plus en load balancer, hvilket er reel infrastruktur-overhead. Revisit senere med en tredje VPS, så den primære webserver ikke bliver koblet til tunnelens uptime.