Add reproducible Docker and WireGuard host bootstrap

This commit is contained in:
Mikei386
2026-08-20 21:23:16 +02:00
parent cb07779f5a
commit e83c0e2c70
25 changed files with 1584 additions and 835 deletions
+6 -7
View File
@@ -55,16 +55,15 @@ Jede Komponente bekommt zusätzlich:
- benötigte Environment-Namen ohne Werte
- Liste read-only und schreibender Werkzeuge
## 3. Basissystem-Bootstrap – offen
## 3. Basissystem-Bootstrap – umgesetzt, Praxistest offen
Ein idempotentes Bootstrap-Skript muss noch erstellen:
`install.sh` erstellt inzwischen:
- Paketquellen und benötigte Debian-Pakete
- NVIDIA-Treiber und exakte Version
- CUDA Toolkit und Buildabhängigkeiten
- Docker und Compose
- Python 3.13 und Python 3.11/uv
- Dienstbenutzer und Gruppen
- die benötigten Container-Runtimes und Dienstbenutzer in Images
- Verzeichnisse, Eigentümer und Dateirechte
- Firewallregeln
- Journalgrößenlimit
@@ -91,7 +90,7 @@ Noch festzulegen:
- Restore ohne Ausgabe der Werte in Terminal- oder Modellkontext
- Funktionstest mit ausschließlich Statuscode, niemals Tokenanzeige
## 5. Netzwerk und DNS – offen
## 5. Netzwerk und DNS – Vorlage umgesetzt, Standortwerte offen
Dokumentiert werden müssen:
@@ -157,9 +156,9 @@ Festlegen, welche Daten persistent sein sollen:
- Benchmarkresultate: eigenes Repository
- Logs: ohne Prompt- und Tool-Antwortinhalte
## 9. Ende-zu-Ende-Installer – offen
## 9. Ende-zu-Ende-Installer – implementiert, Hardware-Abnahme offen
Der gewünschte Endzustand ist:
Der Ablauf ist jetzt in `install.sh` zusammengeführt:
```text
bootstrap-host