KB Flooris Ploi - Nieuwe server uitrollen¶
Checklist voor het uitrollen van een nieuwe Ploi-managed server op de Flooris gedeelde Hetzner-omgeving.
Checklist¶
- Ploi server aanmaken
- Ploi monitoring inschakelen
- 1Password — credentials opslaan
- Airtable — server registreren
- Termius — SSH config toevoegen
- Hetzner — servernaam corrigeren naar hoofdletters
- Ploi — servernaam corrigeren naar hoofdletters
- Cloudflare Agent — SSH tunnel instellen
- Firewall instellen
- Cloudflare API token aanmaken voor LetsEncrypt DNS challenge
Ploi server aanmaken¶
Maak de server aan via het Flooris gedeelde Hetzner account in Ploi.
- Ga naar ploi.io/servers en klik op Add server
- Kies als provider Hetzner en selecteer het gedeelde Flooris account
- Kies het gewenste servertype (bijv. CPX21 of CPX41)
- Geef de server een naam volgens de naamgevingsconventie:
FL09PLO-{TYPE}{NR}— alles in hoofdletters - Kies de juiste regio (standaard: Falkenstein)
- Klik op Create server en wacht tot de provisioning voltooid is
Ploi monitoring inschakelen¶
Na het aanmaken van de server, zet monitoring aan zodat Ploi waarschuwt bij problemen.
- Ga in Ploi naar de server en klik op Monitoring
- Schakel monitoring in voor:
- CPU gebruik
- Geheugengebruik
- Schijfgebruik
- Stel de notificaties in naar het Flooris Slack kanaal of e-mailadres
1Password — credentials opslaan¶
Sla de SSH credentials en eventuele server-specifieke wachtwoorden op in 1Password.
- Maak een nieuw item aan in de Flooris vault in 1Password
- Gebruik als titel:
{Servernaam} - Ploi Server(bijv.FL09PLO-LAR01 - Ploi Server) - Sla op zijn minst op:
- Root SSH wachtwoord (uit Ploi)
- Ploi server URL (bijv.
https://ploi.io/panel/servers/{id}) - Hetzner server URL
Airtable — server registreren¶
Voeg de nieuwe server toe aan het servers-overzicht in Airtable.
- Ga naar de Flooris hosting tabel in Airtable
- Maak een nieuw record aan voor de server
- Vul in ieder geval de volgende velden in:
- Servernaam (bijv.
FL09PLO-LAR01) - Provider: Hetzner
- Managed by: Ploi
- Ploi server ID
- Hetzner server ID
- IP-adres
- Servernaam (bijv.
Termius — SSH config toevoegen¶
Voeg de server toe aan Termius zodat teamleden er eenvoudig via SSH op kunnen verbinden.
Vereiste: Cloudflare Agent
Verbinding via SSH loopt via de Cloudflare tunnel (zie Cloudflare Agent). Zorg dat die stap eerst voltooid is.
- Open Termius en ga naar Hosts
- Voeg een nieuw host toe met de volgende gegevens:
- Label:
{Servernaam}(bijv.FL09PLO-LAR01) - Address: het IP-adres van de server (bereikbaar via Cloudflare Warp)
- Username:
ploi - SSH key: de Flooris gedeelde SSH key
- Label:
- Test de verbinding
Hetzner — servernaam corrigeren naar hoofdletters¶
Hetzner gebruikt de servernaam die Ploi doorgeeft, maar deze staat soms in kleine letters. Corrigeer dit handmatig.
- Ga naar de server in de Hetzner Cloud console
- Klik op de servernaam bovenaan en pas deze aan naar de correcte naam in hoofdletters: bijv.
FL09PLO-LAR01
Ploi — servernaam corrigeren naar hoofdletters¶
Ook in Ploi staat de naam soms incorrect. Corrigeer dit in het Ploi dashboard.
- Ga naar de server in Ploi
- Klik op Settings en pas de Server name aan naar de correcte naam in hoofdletters: bijv.
FL09PLO-LAR01
Cloudflare Agent — SSH tunnel instellen¶
De SSH-poort van de server is afgesloten via de firewall. Verbinding verloopt via een Cloudflare tunnel en Cloudflare Warp.
Volg hiervoor de volledige instructies in:
KB Flooris Hosting - Cloudflare SSH via Cloudflare Warp
Firewall instellen¶
Gebruik Ansible — niet Hetzner Firewall of UFW
De firewall wordt beheerd via Ansible met nftables. Gebruik niet de Hetzner Cloud Firewall en ook niet UFW op de server zelf.
Voer de Ansible playbook uit uit de repository flooris/ansible-firewall-provisioning om nftables te provisionen op de nieuwe server.
Toegestane IP-adressen voor SSH (TCP poort 22)¶
| Bron | IP-adressen / CIDR |
|---|---|
| Ploi workers | 2a04:3544:1000:1510:445b:ceff:feb7:11362a04:3544:1000:1510:445b:ceff:feb7:1e5d2a04:3544:1000:1510:445b:ceff:feb7:1bb12a04:3542:1000:910:445b:ceff:feb7:4bfc |
| Mark Janssen | 91.107.204.9191.107.220.2312a0e:5700:4:2::/642a01:4f8:c012:99ae::12a01:4f8:1c17:751d::1 |
| Flooris management VPN | 49.12.117.46 |
Ploi IP whitelist
De actuele lijst van Ploi worker IP-adressen staat altijd op: ploi.io/documentation/introduction/ploi-ip-for-whitelisting
Cloudflare API token aanmaken voor LetsEncrypt DNS challenge¶
Voor het uitrollen van SSL-certificaten via LetsEncrypt gebruiken we een DNS challenge, waarvoor Ploi een Cloudflare API token nodig heeft.
Volg hiervoor de volledige instructies in:
KB Flooris Ploi - Cloudflare API token voor SSL (LetsEncrypt DNS challenge)