Technologie-Stack

Technik & Standards

Ein Überblick über die Technologien und Plattformen, mit denen wir arbeiten – und die Grundsätze, nach denen wir arbeiten.

Virtualisierung

  • Proxmox VE (primär)
  • KVM / QEMU
  • LXC Container
  • VMware (Migration/Support)

Container & Orchestrierung

  • Docker / Docker Compose
  • Portainer
  • Nginx Proxy Manager
  • Traefik (Reverse Proxy)

Betriebssysteme

  • Debian GNU/Linux (bevorzugt)
  • Ubuntu Server / Desktop
  • Windows Server 2019/2022
  • Windows 10/11 Professional

Netzwerk

  • UniFi / Ubiquiti
  • pfSense / OPNsense
  • VLAN-Design & Segmentierung
  • VPN (WireGuard, OpenVPN)

Dienste & Anwendungen

  • Nextcloud (Datei-Sync & Kollaboration)
  • AdGuard Home (DNS-Filterung)
  • Zabbix / Uptime Kuma (Monitoring)
  • Proxmox Backup Server

Security-Prinzipien

  • Least-Privilege-Prinzip
  • Regelmäßige Security-Updates
  • Fail2Ban, UFW, Firewall-Regeln
  • SSH-Hardening, 2FA wo sinnvoll

DOC Arbeitsweise & Qualitätsstandards

  • Dokumentation relevanter Änderungen im vereinbarten Umfang
  • Change-Kontrolle: kein unkontrollierter Eingriff in Produktivsysteme
  • Geeignete Sicherung oder Rückfallmöglichkeit vor größeren Eingriffen abstimmen
  • Staging / Test vor Produktiv-Deployment, soweit möglich
  • Open-Source bevorzugt – Herstellerunabhängigkeit
  • Portierbare Konfigurationen und offene Schnittstellen, soweit fachlich sinnvoll
  • Restore-Tests der Backups nach Bedarf und Vereinbarung
  • Übergabefähige Dokumentation (nicht nur für uns)