Bestandsaufnahme statt Neuanfang
Ausgangslage
Auf meinem VPS liefen zwei WordPress-Sites hinter einem gemeinsamen nginx. Der Server war über Monate gewachsen, das Compose-File passte nicht mehr zu dem, was tatsächlich lief.
Der Auslöser war ein Ausfall: Ein Git-Commit hatte nginx-Konfigurationsdateien verschoben, die Zertifikate waren danach unbemerkt fünf Monate lang abgelaufen.
So sah es vor der Migration aus.
Entscheidung
Bevor ich etwas umbaue, will ich wissen, was wirklich läuft. Ich rekonstruiere den Ist-Zustand aus den laufenden Containern und mache ihn zur Grundlage im Git-Repository.
Umsetzung
docker inspectliefert Images, Netzwerke, Volumes und Umgebungsvariablen jedes Containers.- Daraus entsteht ein neues
docker-compose.yml, das ich gegen den Live-Zustand prüfe. - nginx-Konfiguration, Let’s-Encrypt-Erneuerung und ein Mail-Alarm über
msmtpsind repariert, dazu ein Kernel-Update.
Erkenntnis
Infrastructure as Code beginnt mit einer ehrlichen Bestandsaufnahme. Ein Compose-File, das nicht dem Live-Zustand entspricht, ist schlimmer als keines.