From 54a0fbfb8cf747ef6857057af9ed81dcebe98f27 Mon Sep 17 00:00:00 2001 From: SailorUpiter Date: Tue, 19 May 2026 22:38:43 +0300 Subject: [PATCH] add new files and refactor --- docs/Plans.md | 8 ++++ docs/Заметки/docker/Заметки по docker.md | 2 + docs/Заметки/gitea/backup.md | 0 docs/Заметки/gitea/install.md | 12 +++--- docs/Заметки/markdown/syntax.md | 3 ++ docs/{ => Заметки}/openshearch/install.md | 0 docs/{ => Заметки}/openshearch/release.txt | 0 .../openshearch/templates/opensearch-1.yaml | 0 .../openshearch/templates/opensearch-2.yaml | 0 .../openshearch/templates/opensearch-3.yaml | 0 .../openshearch/templates/opensearch-certs.yaml | 0 .../openshearch/templates/opensearch-truststore.yml | 0 .../openshearch/templates/ssl.sh | 0 docs/{ => Заметки}/openshearch/ход работы.md | 0 docs/Заметки/vault/vault.hcl | 11 ++++++ docs/Заметки/vault/vault.md | 37 +++++++++++++++++++ docs/Заметки/vault/vault.service | 29 +++++++++++++++ 17 files changed, 96 insertions(+), 6 deletions(-) create mode 100644 docs/Plans.md create mode 100644 docs/Заметки/docker/Заметки по docker.md create mode 100644 docs/Заметки/gitea/backup.md create mode 100644 docs/Заметки/markdown/syntax.md rename docs/{ => Заметки}/openshearch/install.md (100%) rename docs/{ => Заметки}/openshearch/release.txt (100%) rename docs/{ => Заметки}/openshearch/templates/opensearch-1.yaml (100%) rename docs/{ => Заметки}/openshearch/templates/opensearch-2.yaml (100%) rename docs/{ => Заметки}/openshearch/templates/opensearch-3.yaml (100%) rename docs/{ => Заметки}/openshearch/templates/opensearch-certs.yaml (100%) rename docs/{ => Заметки}/openshearch/templates/opensearch-truststore.yml (100%) rename docs/{ => Заметки}/openshearch/templates/ssl.sh (100%) rename docs/{ => Заметки}/openshearch/ход работы.md (100%) create mode 100644 docs/Заметки/vault/vault.hcl create mode 100644 docs/Заметки/vault/vault.md create mode 100644 docs/Заметки/vault/vault.service diff --git a/docs/Plans.md b/docs/Plans.md new file mode 100644 index 0000000..b0ed7c5 --- /dev/null +++ b/docs/Plans.md @@ -0,0 +1,8 @@ +# Планы для Sailor.lab +~~1) Развернуть vault~~ +2) Выбрать систему мониторинга +3) Настроить бекапы +4) Установить ubuntu на старый комп +5) Подумать над переделкой шаблона as a service? +6) Добавить диск и маунт диска для логов +7) Настроить Vault \ No newline at end of file diff --git a/docs/Заметки/docker/Заметки по docker.md b/docs/Заметки/docker/Заметки по docker.md new file mode 100644 index 0000000..be23be7 --- /dev/null +++ b/docs/Заметки/docker/Заметки по docker.md @@ -0,0 +1,2 @@ +# Заметки по докеру +1) Для того что бы compose перечитал файл конфигурации нужно сделать стоп, а потом старт. Рестар не перечитывает конфигурацию \ No newline at end of file diff --git a/docs/Заметки/gitea/backup.md b/docs/Заметки/gitea/backup.md new file mode 100644 index 0000000..e69de29 diff --git a/docs/Заметки/gitea/install.md b/docs/Заметки/gitea/install.md index 4723d79..4c0345b 100644 --- a/docs/Заметки/gitea/install.md +++ b/docs/Заметки/gitea/install.md @@ -78,20 +78,20 @@ git --version ``` adduser \ --system \ - --shell /bin/bash \ + --shell /bin/false \ --gecos 'Git Version Control' \ --group \ --disabled-password \ --home /home/git \ - git + gitea ``` 1) Создадим необходимые для работы директории и выдадим созданному юзеру права на них. Права 770 на директорию /etc/gitea выдаются только для первоначальной настройки. ``` -mkdir -p /var/lib/gitea/{custom,data,log} -chown -R git:git /var/lib/gitea/ -chmod -R 750 /var/lib/gitea/ +mkdir -p /mnt/data/gitea/{custom,data,log} +chown -R gitea:gitea /mnt/data/gitea/ +chmod -R 750 /mnt/data/gitea/ mkdir /etc/gitea -chown root:git /etc/gitea +chown root:gitea /etc/gitea chmod 770 /etc/gitea ``` 1) Создадим системный юнит для запуска gitea как сервиса systemd. Создадим файл юнита по пути /etc/systemd/system/gitea.service diff --git a/docs/Заметки/markdown/syntax.md b/docs/Заметки/markdown/syntax.md new file mode 100644 index 0000000..f98a8f4 --- /dev/null +++ b/docs/Заметки/markdown/syntax.md @@ -0,0 +1,3 @@ +# Заметки по синтаксису Markdown +## Зачеркнуть +Что бы сделать зачеркнутый текст поместите его в ~~ТЕКСТ~~ \ No newline at end of file diff --git a/docs/openshearch/install.md b/docs/Заметки/openshearch/install.md similarity index 100% rename from docs/openshearch/install.md rename to docs/Заметки/openshearch/install.md diff --git a/docs/openshearch/release.txt b/docs/Заметки/openshearch/release.txt similarity index 100% rename from docs/openshearch/release.txt rename to docs/Заметки/openshearch/release.txt diff --git a/docs/openshearch/templates/opensearch-1.yaml b/docs/Заметки/openshearch/templates/opensearch-1.yaml similarity index 100% rename from docs/openshearch/templates/opensearch-1.yaml rename to docs/Заметки/openshearch/templates/opensearch-1.yaml diff --git a/docs/openshearch/templates/opensearch-2.yaml b/docs/Заметки/openshearch/templates/opensearch-2.yaml similarity index 100% rename from docs/openshearch/templates/opensearch-2.yaml rename to docs/Заметки/openshearch/templates/opensearch-2.yaml diff --git a/docs/openshearch/templates/opensearch-3.yaml b/docs/Заметки/openshearch/templates/opensearch-3.yaml similarity index 100% rename from docs/openshearch/templates/opensearch-3.yaml rename to docs/Заметки/openshearch/templates/opensearch-3.yaml diff --git a/docs/openshearch/templates/opensearch-certs.yaml b/docs/Заметки/openshearch/templates/opensearch-certs.yaml similarity index 100% rename from docs/openshearch/templates/opensearch-certs.yaml rename to docs/Заметки/openshearch/templates/opensearch-certs.yaml diff --git a/docs/openshearch/templates/opensearch-truststore.yml b/docs/Заметки/openshearch/templates/opensearch-truststore.yml similarity index 100% rename from docs/openshearch/templates/opensearch-truststore.yml rename to docs/Заметки/openshearch/templates/opensearch-truststore.yml diff --git a/docs/openshearch/templates/ssl.sh b/docs/Заметки/openshearch/templates/ssl.sh similarity index 100% rename from docs/openshearch/templates/ssl.sh rename to docs/Заметки/openshearch/templates/ssl.sh diff --git a/docs/openshearch/ход работы.md b/docs/Заметки/openshearch/ход работы.md similarity index 100% rename from docs/openshearch/ход работы.md rename to docs/Заметки/openshearch/ход работы.md diff --git a/docs/Заметки/vault/vault.hcl b/docs/Заметки/vault/vault.hcl new file mode 100644 index 0000000..0fa1af1 --- /dev/null +++ b/docs/Заметки/vault/vault.hcl @@ -0,0 +1,11 @@ +storage "file" { # Указываем что храним секреты в файле, а не БД + path = "/mnt/vault/data" # Путь до файла с данным +} +listener "tcp" { # Указываем какой сервер слушаем + address = "0.0.0.0:8200" + # tls_cert_file = "/etc/vault/vault-cert.pem" + # tls_key_file = "/etc/vault/vault-key.pem" + tls_disable = 1 # Отключение https:// +} +ui = true # Включить UI +disable_mlock = true \ No newline at end of file diff --git a/docs/Заметки/vault/vault.md b/docs/Заметки/vault/vault.md new file mode 100644 index 0000000..8f891c6 --- /dev/null +++ b/docs/Заметки/vault/vault.md @@ -0,0 +1,37 @@ +# Инструкция по установке Vault +Система ubuntu 22.04 +Vault 2.0.0 +## Скачивание +Компания Hashicorp запретила скачивать свои продукты из России. Пользуемся ВПН или скачиваем с зеркала яндекса +``` +VAULT_VERSION="2.0.0" +wget https://hashicorp-releases.yandexcloud.net/vault/${VAULT_VERSION}/vault_${VAULT_VERSION}_linux_amd64.zip +``` +## Установка +Установим архиватор, что бы распаковать бинарник +``` +sudo apt-get install -y unzip +``` +Распакуем и перенесем бинарник в папку с бинарниками +``` +unzip vault_${VAULT_VERSION}_linux_amd64.zip +sudo mv vault /usr/local/bin/ +``` +Проверим что работает +``` +vault --version +``` +Далее нужно создать системного юзера и директории для конфигов и данных +``` +adduser \ + --system \ + --shell /bin/false \ + --gecos 'Vault user' \ + --group \ + --disabled-password \ + --no-create-home \ + vault +``` +``` +sudo nano /etc/vault/vault.hcl +``` \ No newline at end of file diff --git a/docs/Заметки/vault/vault.service b/docs/Заметки/vault/vault.service new file mode 100644 index 0000000..8dbdd1a --- /dev/null +++ b/docs/Заметки/vault/vault.service @@ -0,0 +1,29 @@ +[Unit] +Description="HashiCorp Vault - A tool for managing secrets" +Documentation=https://www.vaultproject.io/docs/ +Requires=network-online.target +After=network-online.target +ConditionFileNotEmpty=/etc/vault/config.hcl + +[Service] +User=vault +Group=vault +ProtectSystem=full +ProtectHome=read-only +PrivateTmp=yes +PrivateDevices=yes +SecureBits=keep-caps +AmbientCapabilities=CAP_IPC_LOCK +NoNewPrivileges=yes +ExecStart=/usr/local/bin/vault server -config=/etc/vault/config.hcl +ExecReload=/bin/kill --signal HUP +KillMode=process +KillSignal=SIGINT +Restart=on-failure +RestartSec=5 +TimeoutStopSec=30 +StartLimitBurst=3 +LimitNOFILE=65536 + +[Install] +WantedBy=multi-user.target \ No newline at end of file