Files
kacperor 6ed7a7f4d2 Init repo infra + poprawki runbooka bootstrap i HANDOFF
- Krok 9 (tmux): tee -> tee -a (nie nadpisuj configu), dodano
  focus-events on, poprawiono nazwę sesji na "bootstrap"
- Krok 10: struktura katalogów odzwierciedla stan faktyczny
  (/srv i /srv/infra już istnieją, brakuje apps i data)
- Krok 12: Claude Code oznaczony jako wykonany 20-08-2026,
  instalator natywny bez Node.js
- Nowy Krok 14: audyt po bootstrapie (SSH, ufw, fail2ban,
  unattended-upgrades, swap, Docker, porty, klucze)
- HANDOFF.md: poprawiona numeracja sekcji 6
2026-08-20 15:53:51 +00:00

40 lines
1.3 KiB
Markdown

# infra — konfiguracja serwera dfkk
Repozytorium jest źródłem prawdy o serwerze. Zawiera wszystko, co potrzebne,
żeby odtworzyć maszynę od zera: zasady pracy, rejestr stanu, runbooki i pliki compose
infrastruktury.
**Sekrety nie trafiają tutaj.** Pliki `.env` leżą obok stacków na serwerze,
w repo są tylko `.env.example`.
## Struktura
```
CLAUDE.md zasady pracy — czytane na starcie każdej sesji
docs/
SERVER.md rejestr: co gdzie stoi, aktualizowany przy każdej zmianie
SECURITY.md bezpieczeństwo, dostępy, procedura przy incydencie
runbooks/
00-bootstrap.md uruchomienie serwera od zera
10-nowa-usluga.md dodanie aplikacji
20-domena.md DNS, certyfikaty, podpinanie i odpinanie domen
30-usuwanie.md usunięcie projektu bez pozostawiania śmieci
40-utrzymanie.md przeglądy tygodniowe, miesięczne, kwartalne
50-awaria.md diagnostyka, rollback, odzyskiwanie dostępu
stacks/ compose infrastruktury (traefik, gitea, monitoring)
```
## Start pracy
```bash
ssh ubuntu@dfkk.cloud
tmux new -s claude # albo: tmux attach -t claude
cd /srv/infra
claude
```
## Zanim zrobisz coś większego
Snapshot w panelu OVH. Jeden slot, ręczny, nadpisywany — ale to jedyna droga powrotu
dla całej maszyny.