für das CI-System benötige ich einen LXC-Container auf dem das System
automatisiert Buildprozesse ausführen kann. Haben wir auf srv13 noch eine IP-
Adresse dafür frei? An Ressourcen wird der Container nichts großartig ziehen.
Es geht vor allem darum, dass die VM von anderen kritischen Anwendungen
isoliert ist.
Hintergrund:
"GitLab Runners do not offer secure isolation between projects that they do
builds for. You are TRUSTING all GitLab users who can push code to project A,
B or C to run shell scripts on the machine hosting runner X."
Ist auf jeden Fall einen Versuch Wert denke ich. Am besten LXC-Container mit
IPv6 Adresse einrichten unter der domain runner01.ffnw.de mit entsprechendem
AAAA Record.
Und folgende Domains bräuchten dann auch einen AAAA Record (derzeit haben die
nur A):
*git.nordwest.freifunk.net
*ci.nordwest.freifunk.net
git.nordwest.freifunk.net is an alias for git.ffnw.de.
git.ffnw.de is an alias for srv15.ffnw.de.
srv15.ffnw.de has address 5.199.140.198
srv15.ffnw.de has IPv6 address 2001:4ba0:fffa:32::198