Architektur

Reverse Proxy Prinzip

Öffentliche Domains und interne Services ohne private Routingdetails.

Reverse Proxy Prinzip

Öffentliche Zugriffe laufen über eine zentrale Reverse-Proxy-Schicht. Sie verbindet Domains mit den internen Services der Plattform und hält Zertifikate, Routing und Erreichbarkeit an einer klaren Stelle zusammen.

Caddy wird in dieser Dokumentation nur in dieser Rolle erwähnt. Es geht nicht um eine allgemeine Caddy-Anleitung, sondern um die Entscheidung, öffentliche Domains zentral auf eigene Anwendungen zu routen.

Prinzipien

  • Jede produktive Anwendung hat einen klar benannten Service.
  • Öffentliche Domains zeigen auf fachliche Systeme, nicht auf zufällige Prozesse.
  • Interne Zieladressen und lokale Netzwerknamen werden nicht öffentlich dokumentiert.
  • Healthchecks werden geprüft, bevor eine öffentliche Route als produktiv betrachtet wird.

Zuletzt aktualisiert: 1. Juni 2026