1.8 KiB
1.8 KiB
Regeln für den Remote-Host (Athena)
Wichtigste Regel
Der Host steht physisch in einer anderen Stadt. Es gibt keinen schnellen Zugang.
Daraus folgt zwingend:
- Der Host wird niemals heruntergefahren (
shutdown,poweroff,halt). - Der Host wird niemals neu gestartet (
reboot,systemctl reboot,init 6). - Keine Aktion, die die Erreichbarkeit des Hosts gefährdet:
- keine Änderungen an
lan0, DHCP, Firewall-Default-Policies,DOCKER-USER-Regeln oder Routing ohne explizite Freigabe und Rückfallplan; - keine Reboot-Pflicht auslösenden Aktionen (z. B. Kernel- oder
NVIDIA-Treiberinstallation,
apt full-upgrademit Kernel) ohne ausdrückliche Freigabe des Betreibers; - keine Abschaltung von WireGuard, SSH oder dem Gateway-Container.
- keine Änderungen an
- Jede Änderung, die einen Neustart von Host-Diensten erfordern könnte, wird vorher geprüft und nur mit expliziter Freigabe ausgeführt.
- Ein Installer-Exit-Code 20 (NVIDIA-Treiber, Reboot erforderlich) wird nicht automatisch nachgeholt — der Betreiber entscheidet.
Betrieb ohne Reboot
- Profilwechsel laufen über den Profile Router (
POST /fast,/medium,/large,/ultra,/uncensored) oderllama-profile <name>— Containerwechsel, kein Host-Neustart. - Container-Updates:
docker compose pull && docker compose up -dbetrifft nur den jeweiligen Container. - Logs und Status: read-only Abfragen (siehe
OPERATIONS.md).
Verifikation nach Änderungen
Nach jeder Änderung an Netz, Firewall oder WireGuard:
- SSH-Verbindung bleibt bestehen (Test:
ssh-Roundtrip). - WireGuard-Tunnel ist up (
wg show, Ping auf die Heimnetz-Peer-IP). - Router antwortet:
GET /healthundGET /readyliefern 200.
Erst wenn alle drei Punkte grün sind, gilt die Änderung als abgeschlossen.