Files
customer-installer/README.md

106 lines
2.0 KiB
Markdown
Raw Normal View History

# Customer Installer Proxmox LXC n8n Stack
2026-01-09 17:19:37 +01:00
## Überblick
Dieses Projekt automatisiert die Bereitstellung **DSGVOkonformer KundenLXCs** auf einem **ProxmoxCluster**.
Pro Kunde wird **eine eigene LXC** erstellt, inklusive:
2026-01-09 17:19:37 +01:00
- Debian 12
- Docker + Docker Compose Plugin
- PostgreSQL + pgvector
- n8n
- Vorbereitung für Reverse Proxy (OPNsense / NGINX)
- VLANAnbindung
- APT & DockerProxy (AptCacher NG)
2026-01-12 08:35:29 +01:00
Ziel: **reproduzierbare, schnelle und saubere KundenSetups**, vollständig skriptgesteuert.
2026-01-12 08:35:29 +01:00
---
## Architektur
```
Internet
OPNsense (os-nginx, TLS, Wildcard-Zertifikat)
VLAN 90
Proxmox LXC (Debian 12)
├── Docker
│ ├── n8n
│ └── PostgreSQL (pgvector)
└── Kunden-Daten (isoliert)
```
2026-01-12 08:35:29 +01:00
---
## Voraussetzungen
2026-01-12 08:35:29 +01:00
### Proxmox Host
- Proxmox VE (Clusterfähig)
- Zugriff auf:
- `pct`
- `pvesm`
- `pveam`
- Storage für LXCs (z.B. `local-zfs`)
- Bridge (z.B. `vmbr0`)
- VLANfähiges Netzwerk
### Netzwerk / Infrastruktur
- OPNsense Firewall
- VLAN (Standard: **VLAN 90**)
- WildcardZertifikat auf OPNsense
- osnginx Plugin aktiv
- AptCacher NG:
- HTTP: `http://192.168.45.2:3142`
- Docker Registry Mirror:
- `http://192.168.45.2:5000`
2026-01-12 08:35:29 +01:00
---
## Projektstruktur
2026-01-12 08:35:29 +01:00
```
customer-installer/
├── install.sh
├── libsupabase.sh
├── setupowner.sh
├── templates/
│ └── docker-compose.yml
└── README.md
```
2026-01-12 08:35:29 +01:00
---
2026-01-12 08:35:29 +01:00
## Installation
2026-01-12 08:35:29 +01:00
```bash
bash install.sh --storage local-zfs --bridge vmbr0 --ip dhcp --vlan 90
```
2026-01-12 08:35:29 +01:00
---
2026-01-12 08:35:29 +01:00
## Automatisierte Schritte
2026-01-12 08:35:29 +01:00
1. Template-Download (Debian 12)
2. CTID-Generierung (Unix-Zeit - 1.000.000.000)
3. LXC-Erstellung + VLAN
4. Docker + Compose Installation
5. APT & Docker Proxy Konfiguration
6. n8n + PostgreSQL Stack
7. Ausgabe aller Zugangsdaten als JSON
2026-01-12 08:35:29 +01:00
---
2026-01-12 08:35:29 +01:00
## Status
2026-01-12 08:35:29 +01:00
✅ produktiv einsetzbar
🟡 Reverse Proxy Automatisierung ausgelagert
🟡 Workflow & Credential Import separat
2026-01-12 08:35:29 +01:00
---
2026-01-12 08:35:29 +01:00
## Lizenz / Hinweis
2026-01-12 08:35:29 +01:00
Internes Projekt kein Public Release.