Kuglers OS

Deployment und Sicherheit

Containerbetrieb, PostgreSQL, Caddy-Anbindung und Zugriffsschutz von Kuglers OS.

Deployment und Sicherheit

Kuglers OS wird als produktive Webanwendung gebaut und als Docker-Container betrieben. Das Deployment ist darauf ausgelegt, reproduzierbar zu sein und nach einem Neustart kontrolliert wieder erreichbar zu werden.

Produktionsmodell

Die Anwendung nutzt einen Next.js-Standalone-Build. Das Containerimage enthält Anwendungscode, Build-Ausgabe und Runtime-Abhängigkeiten. Laufzeitkonfiguration und persistente Daten werden außerhalb des Images gehalten.

PostgreSQL ist die persistente Datenbank für strukturierte Betriebsdaten. Prisma bildet die Anwendungsschicht zwischen Datenmodell und Datenbank.

Reverse Proxy

Die öffentliche Erreichbarkeit läuft über Caddy als zentrale Reverse-Proxy-Schicht der Plattform. Caddy ist hier kein eigenes Dokumentationsthema, sondern die Edge-Komponente, die öffentliche Domains mit internen Services verbindet.

Für Kuglers OS bedeutet das: Die Anwendung läuft als eigener Service, wird intern über ihren Servicenamen erreicht und extern über ihre öffentliche Domain angesprochen.

Rollout-Prinzip

Ein produktives Deployment gilt erst als abgeschlossen, wenn Build, Containerstart, interner Healthcheck und öffentliche Route erfolgreich geprüft wurden. Ein erfolgreicher Build allein reicht nicht.

Authentifizierung

Kuglers OS nutzt einen geschützten Admin-Zugang für die eigene Operations-Oberfläche. Es gibt keine öffentliche Registrierung. Die gültigen Zugangsdaten kommen aus der Serverkonfiguration und werden nicht im Repository oder in Kuglers Docs veröffentlicht.

Sessions werden geschützt geführt. Interne Seiten und APIs bleiben hinter Authentifizierung. Öffentliche Endpunkte liefern nur notwendige Signale, zum Beispiel einen knappen Healthcheck.

Sicherheitsmodell

  • Secrets, Tokens und ENV-Werte werden nicht dokumentiert.
  • Runtime-Daten werden gefiltert, bevor sie in die Oberfläche übernommen werden.
  • Interne Netzwerkdetails bleiben nicht öffentlich.
  • Rollenfelder sind im Datenmodell vorbereitet, auch wenn aktuell der administrative Eigenbetrieb im Vordergrund steht.
  • Restore- und Löschvorgänge bleiben kontrollierte Betriebsentscheidungen.

Zuletzt aktualisiert: 1. Juni 2026