Skip to content

KB Flooris Ploi - Nieuwe server uitrollen

Checklist voor het uitrollen van een nieuwe Ploi-managed server op de Flooris gedeelde Hetzner-omgeving.

Checklist


Ploi server aanmaken

Maak de server aan via het Flooris gedeelde Hetzner account in Ploi.

  1. Ga naar ploi.io/servers en klik op Add server
  2. Kies als provider Hetzner en selecteer het gedeelde Flooris account
  3. Kies het gewenste servertype (bijv. CPX21 of CPX41)
  4. Geef de server een naam volgens de naamgevingsconventie: FL09PLO-{TYPE}{NR} — alles in hoofdletters
  5. Kies de juiste regio (standaard: Falkenstein)
  6. Klik op Create server en wacht tot de provisioning voltooid is

Ploi monitoring inschakelen

Na het aanmaken van de server, zet monitoring aan zodat Ploi waarschuwt bij problemen.

  1. Ga in Ploi naar de server en klik op Monitoring
  2. Schakel monitoring in voor:
    • CPU gebruik
    • Geheugengebruik
    • Schijfgebruik
  3. Stel de notificaties in naar het Flooris Slack kanaal of e-mailadres

1Password — credentials opslaan

Sla de SSH credentials en eventuele server-specifieke wachtwoorden op in 1Password.

  1. Maak een nieuw item aan in de Flooris vault in 1Password
  2. Gebruik als titel: {Servernaam} - Ploi Server (bijv. FL09PLO-LAR01 - Ploi Server)
  3. Sla op zijn minst op:
    • Root SSH wachtwoord (uit Ploi)
    • Ploi server URL (bijv. https://ploi.io/panel/servers/{id})
    • Hetzner server URL

Airtable — server registreren

Voeg de nieuwe server toe aan het servers-overzicht in Airtable.

  1. Ga naar de Flooris hosting tabel in Airtable
  2. Maak een nieuw record aan voor de server
  3. Vul in ieder geval de volgende velden in:
    • Servernaam (bijv. FL09PLO-LAR01)
    • Provider: Hetzner
    • Managed by: Ploi
    • Ploi server ID
    • Hetzner server ID
    • IP-adres

Termius — SSH config toevoegen

Voeg de server toe aan Termius zodat teamleden er eenvoudig via SSH op kunnen verbinden.

Vereiste: Cloudflare Agent

Verbinding via SSH loopt via de Cloudflare tunnel (zie Cloudflare Agent). Zorg dat die stap eerst voltooid is.

  1. Open Termius en ga naar Hosts
  2. Voeg een nieuw host toe met de volgende gegevens:
    • Label: {Servernaam} (bijv. FL09PLO-LAR01)
    • Address: het IP-adres van de server (bereikbaar via Cloudflare Warp)
    • Username: ploi
    • SSH key: de Flooris gedeelde SSH key
  3. Test de verbinding

Hetzner — servernaam corrigeren naar hoofdletters

Hetzner gebruikt de servernaam die Ploi doorgeeft, maar deze staat soms in kleine letters. Corrigeer dit handmatig.

  1. Ga naar de server in de Hetzner Cloud console
  2. Klik op de servernaam bovenaan en pas deze aan naar de correcte naam in hoofdletters: bijv. FL09PLO-LAR01

Ploi — servernaam corrigeren naar hoofdletters

Ook in Ploi staat de naam soms incorrect. Corrigeer dit in het Ploi dashboard.

  1. Ga naar de server in Ploi
  2. Klik op Settings en pas de Server name aan naar de correcte naam in hoofdletters: bijv. FL09PLO-LAR01

Cloudflare Agent — SSH tunnel instellen

De SSH-poort van de server is afgesloten via de firewall. Verbinding verloopt via een Cloudflare tunnel en Cloudflare Warp.

Volg hiervoor de volledige instructies in:

KB Flooris Hosting - Cloudflare SSH via Cloudflare Warp


Firewall instellen

Gebruik Ansible — niet Hetzner Firewall of UFW

De firewall wordt beheerd via Ansible met nftables. Gebruik niet de Hetzner Cloud Firewall en ook niet UFW op de server zelf.

flooris/ansible-firewall-provisioning

Voer de Ansible playbook uit uit de repository flooris/ansible-firewall-provisioning om nftables te provisionen op de nieuwe server.

Toegestane IP-adressen voor SSH (TCP poort 22)

Bron IP-adressen / CIDR
Ploi workers 2a04:3544:1000:1510:445b:ceff:feb7:1136
2a04:3544:1000:1510:445b:ceff:feb7:1e5d
2a04:3544:1000:1510:445b:ceff:feb7:1bb1
2a04:3542:1000:910:445b:ceff:feb7:4bfc
Mark Janssen 91.107.204.91
91.107.220.231
2a0e:5700:4:2::/64
2a01:4f8:c012:99ae::1
2a01:4f8:1c17:751d::1
Flooris management VPN 49.12.117.46

Ploi IP whitelist

De actuele lijst van Ploi worker IP-adressen staat altijd op: ploi.io/documentation/introduction/ploi-ip-for-whitelisting


Cloudflare API token aanmaken voor LetsEncrypt DNS challenge

Voor het uitrollen van SSL-certificaten via LetsEncrypt gebruiken we een DNS challenge, waarvoor Ploi een Cloudflare API token nodig heeft.

Volg hiervoor de volledige instructies in:

KB Flooris Ploi - Cloudflare API token voor SSL (LetsEncrypt DNS challenge)