nabu — servidor principal
nabu és el servidor principal de l’estudi. És un Hetzner Cloud CX23 que fa
d’amfitrió de la plataforma de desplegament Coolify i, sota seu, de tots els
serveis: la web, l’API, el broker MQTT, l’scraper, l’analítica Umami,
el monitoratge Uptime Kuma i l’entorn labs.
El lloc de docs no corre aquí: es construeix i se serveix des de
Cloudflare Pages.
| Atribut | Valor |
|---|---|
| Proveïdor | Hetzner Cloud |
| Tipus | CX23 |
| Regió | Nuremberg |
| IP pública | 94.130.175.253 |
| Sistema | Ubuntu |
| Rol | Host de Coolify + serveis + labs |
| Nom | nabu |
La IP no és secreta: els subdominis DNS-only (com analytics o mqtt) la
resolen directament, així que qualsevol dig la revela. Tot i així, aquesta pàgina
viu darrere Cloudflare Access.
Topologia
Section titled “Topologia”Cloudflare seu al davant (DNS, R2 i Access). El trànsit entra pel límit, passa per Coolify (Traefik) i arriba al servei corresponent. R2 dona storage d’objectes.
flowchart TD
Internet([Internet]) --> CF[Cloudflare<br/>DNS · Access · R2]
CF -->|edge auth| nabu[nabu · Hetzner CX23]
subgraph nabu_host [nabu]
Coolify[Coolify · Traefik]
Coolify --> Web[web-app]
Coolify --> API[API Express]
Coolify --> MQTT[broker MQTT · Mosquitto]
Coolify --> Scraper[quakes-scraper]
Coolify --> Umami[Umami · analítica]
Coolify --> Kuma[Uptime Kuma · monitoratge]
end
nabu --> Coolify
CF -. storage .-> R2[(R2 · object storage)]
API -. assets prevista .-> R2
Backups
Section titled “Backups”- El desplegament de serveis es fa sempre via Coolify, no a mà sobre el servidor.
- L’autenticació dels entorns interns (
docs,labs) la resol Cloudflare Access al davant, no el servidor. - ⚠️ A documentar quan es confirmi: firewall (Hetzner Cloud Firewall / UFW) i ports oberts.