diff --git a/README.md b/README.md index 5a97f34..1363f1e 100644 --- a/README.md +++ b/README.md @@ -3,14 +3,14 @@ Profil a rozcestník pro **home infrastructure as code** projekty. Toto je **úvodní stránka** celého GitHub/Gitea profilu. -> **Jsi tu nový?** Čti od [Začínáme](#zaciname) – vše krok za krokem. +> **Jsi tu nový?** Čti od [Začínáme](#zaciname) - vše krok za krokem. --- -## 🏠 Co je mates-infra? +## Co je mates-infra? Sada **6 repozitářů** pro správu domácí infrastruktury: -- Docker služby (Portainer, Vaultwarden, Gitea, Nextcloud, …) +- Docker služby (Portainer, Vaultwarden, Gitea, Nextcloud, ...) - Ansible pro nový server - Bash skripty pro správu Dockeru - macOS workstation setup @@ -20,11 +20,11 @@ Vše **verzované**, **replikovatelné** a **připravené pro obnovu** na jiném --- -## 📦 Repozitáře +## Repozitáře | Repo | Co tu je | Kdy použít | |---|---|---| -| **`mates-docker-services`** | 14× `docker-compose.yml` (portainer, npm, vaultwarden, gitea, jotty, nextcloud, …) | Když chceš **nasadit novou službu** | +| **`mates-docker-services`** | 14× `docker-compose.yml` (portainer, npm, vaultwarden, gitea, jotty, nextcloud, ...) | Když chceš **nasadit novou službu** | | **`mates-ansible`** | 4× Ansible playbook + 5 rolí | Když chceš **připravit nový server** | | **`mates-install-scripts`** | 7× bash skript + aliasy `dk-*` | Když chceš **spravovat Docker** (update/backup/cleanup) | | **`mates-macos-setup`** | Brewfile + osx-defaults + Fish + Hermes | Když chceš **nastavit macOS** | @@ -32,7 +32,7 @@ Vše **verzované**, **replikovatelné** a **připravené pro obnovu** na jiném --- -## 🚀 Začínáme +## Začínáme ### Krok 1: Naklonuj hlavní repo @@ -41,7 +41,7 @@ git clone http://:3000/mates/mates-infra.git cd mates-infra ``` -Toto repo slouží jako **rozcestník** – otevři ho v prohlížeči nebo v editoru a podívej se na ostatní repozitáře. +Toto repo slouží jako **rozcestník** - otevři ho v prohlížeči nebo v editoru a podívej se na ostatní repozitáře. ### Krok 2: Najdi co potřebuješ @@ -58,72 +58,72 @@ Toto repo slouží jako **rozcestník** – otevři ho v prohlížeči nebo v ed ```bash git clone http://:3000/mates/mates-.git cd mates- -cat README.md # vse je v README +cat README.md # vse je v README ``` --- -## 🏗 Jak to celé funguje +## Jak to celé funguje ``` -┌─────────────────────────────────────────────────────────────┐ -│ mates-infra (toto repo) │ -│ Hlavni index, rozcestnik, profil │ -└─────────────────────────────────────────────────────────────┘ - │ - ├── mates-docker-services # Implementace (Docker) - ├── mates-ansible # Implementace (Ansible) - ├── mates-install-scripts # Implementace (bash) - ├── mates-macos-setup # Implementace (macOS) - └── mates-home-nas-tools # Metadata k NAS ++-------------------------------------------------------------+ +| mates-infra (toto repo) | +| Hlavni index, rozcestnik, profil | ++-------------------------------------------------------------+ + | + +-- mates-docker-services # Implementace (Docker) + +-- mates-ansible # Implementace (Ansible) + +-- mates-install-scripts # Implementace (bash) + +-- mates-macos-setup # Implementace (macOS) + +-- mates-home-nas-tools # Metadata k NAS ``` -**Dokumentace** (architektura, návody, rozhodnutí) je v **Jotty knowledge base** – ne v gitu. +**Dokumentace** (architektura, návody, rozhodnutí) je v **Jotty knowledge base** - ne v gitu. --- -## 🎯 Typické scénáře +## Typické scénáře ### "Chci připravit nový server od nuly" 1. Připrav `inventory.yml` a SSH klíč 2. Spusť `ansible-playbook -i inventory.yml playbooks/priprav-novy-server.yml` 3. Nasaď služby: `ansible-playbook -i inventory.yml playbooks/nasad-sluzby.yml` -→ Detail v `mates-ansible/README.md` +-> Detail v `mates-ansible/README.md` ### "Chci přidat novou Docker službu" 1. Přidej složku `moje-sluzba/` do `mates-docker-services/` 2. Vytvoř `docker-compose.yml`, `.env.example`, `README.md` 3. Commitni a pushni -→ Detail v `mates-docker-services/README.md` +-> Detail v `mates-docker-services/README.md` ### "Chci zálohovat Docker na NAS" 1. Nastav `DOCKERY` env proměnnou 2. Spusť `dk-backup --auto` (cron-friendly) 3. Zálohy jsou v `/Volumes/Backups/Prace/server-backups/` -→ Detail v `mates-install-scripts/README.md` +-> Detail v `mates-install-scripts/README.md` ### "Chci nastavit nový Mac" 1. Nainstaluj Homebrew 2. Spusť `brew bundle --file=Brewfile` 3. Spusť `osx-defaults.sh`, `configure-fish.sh`, `install-hermes.sh` -→ Detail v `mates-macos-setup/README.md` +-> Detail v `mates-macos-setup/README.md` --- -## 🔐 Bezpečnost +## Bezpečnost -- ✅ **Žádné PII v git** – IP adresy, emaily, klíče nahrazeny placeholdery -- ✅ **API tokeny v macOS keychainu**, ne v URL ani v env -- ✅ **SSH klíče** pro přístup k serverům (hesla zakázána) -- ✅ **Historie git je čistá** – bez PII v minulých commitech +- **Žádné PII v git** - IP adresy, emaily, klíče nahrazeny placeholdery +- **API tokeny v macOS keychainu**, ne v URL ani v env +- **SSH klíče** pro přístup k serverům (hesla zakázána) +- **Historie git je čistá** - bez PII v minulých commitech --- -## 📚 Dokumentace +## Dokumentace | Co hledáš | Kde je | |---|---|