(Post 3/6) – Der Rohbau: Gehärtete VM & der Docker-Stack
Die Docker-Host-Leap-VM wurde von Anfang an bewusst mit SELinux (statt AppArmor) gehärtet. Das ist in der Konfiguration anspruchsvoller, bietet aber eine fein-granulare Kontrolle über jeden Prozess, die ich als Architekt schätze. Ein Mehraufwand, der sich später bezahlt machen sollte.
Innerhalb dieser Festung läuft der Docker-Stack als "Innenausbau":
Nextcloud: Mein digitales Aktionszentrum für Dateien, Kalender und Kontakte.
OpenProject: Das Gehirn für meine Projektsteuerung – essenziell für meine Beratungstätigkeit.
n8n: Der fleißige digitale Hausmeister, der im Hintergrund Routineprozesse automatisiert.
Architektonische Entscheidung: Alle Dienste greifen auf eine zentrale Postgres-Datenbank zu. Das vereinfacht die Verwaltung und das Backup der Anwendungsdaten erheblich, anstatt für jeden Dienst eine eigene DB zu pflegen.
#SELinux #Docker #Nextcloud #OpenProject #PostgreSQL