No description
Find a file
Kevin Heyer a16b3a77d5
All checks were successful
/ image (push) Successful in 10m53s
/ lint (push) Successful in 21s
iac-nginx: erste Version
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-08 13:49:52 +02:00
.forgejo/workflows iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
docs iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
image iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
rootfs iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
tests iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
adopt.sh iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
app.func iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
CHANGELOG.md iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
ct.sh iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
iac.json iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
install.sh iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
packages.list iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
README.md iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
update.sh iac-nginx: erste Version 2026-10-08 13:49:52 +02:00
vm.sh iac-nginx: erste Version 2026-10-08 13:49:52 +02:00

iac-nginx

nginx aus Debian 13 als LXC oder VM auf Proxmox VE – mit iac-nginx-sites, das statische Seiten selbstständig aus der Paket-Registry abholt. Teil von iac.

Installation (auf der Proxmox-Node)

bash -c "$(curl -fsSL https://git.heyer.systems/iac/iac-nginx/raw/branch/main/ct.sh)"   # LXC
bash -c "$(curl -fsSL https://git.heyer.systems/iac/iac-nginx/raw/branch/main/vm.sh)"   # VM

Statische Seiten

iac-nginx-sites add iac https://git.heyer.systems/api/packages/iac/generic/iac-website iac.heyer.systems default
iac-nginx-sites list
iac-nginx-sites rollback iac

Ein Timer gleicht alle 5 Minuten ab: neue Version → Prüfsumme → nginx -t → atomar umschalten. Bei Fehlern bleibt die alte Version aktiv. Das Paket muss site.tar.gz (mit public/, optional nginx/*.conf für zusätzliche Regeln) und SHA256SUMS enthalten – so wie iac-core/tools/publish-package.sh es ablegt.

Update (im Gast)

update

Standard-Einrichtung

nginx Debian-Paket, Konfiguration nach Debian-Standard
iac-Vorgaben /etc/nginx/conf.d/00-iac.conf (server_tokens, echte Client-IP hinter Proxy, gzip)
Eigene vhosts /etc/nginx/sites-enabled/ – gehören dir
Seitenquellen /etc/iac/nginx/sites.d/<name>.conf – gehören dir
Seiten-Daten /var/lib/iac-nginx/sites/<name>/ (letzte 3 Versionen)
Firewall nftables: SSH, 80, 443