Hallo zusammen,
bisher haben wir nur Docker Swarm verwendet, wollen nun zwecks erhöhter Sicherheit auch noch eine Ebene mit VMs einziehen, Proxmox sieht dafür sehr geeignet aus. Wir wollen 3+ Bare Metal Server bei Hetzner nutzen, VSwitch steht nicht zur Verfügung (mehrere Verträge), wir wollen die Server daher auf Wireguard-Basis vernetzen.
Können wir "einfach" 3 Server mit Proxmox und ZFS aufsetzen (Doc), dann normal nach Debian-Anleitung ein WireGuard Netz aufspannen, und darüber dann den Proxmox Cluster erstellen? Dann müsste ich in der WireGuard-Config allen Bare Metal Servern nur manuell eine IP zuweisen?
Das Thema Proxmox SDN wird ja immer weiter entwickelt, aber dort gibt es das Thema WireGuard scheinbar noch nicht. Würde ich dann bei der fixen Anzahl an VMs einfach die IPs manuell vergeben? Alle VMs sollen in einem Netzwerk hängen (/24). Darüber würden wir dann den Docker Swarm laufen lassen. Und die VM-Port-Weiterleitung (80+443) für den Proxy sollte ja einfach einzurichten sein.
Macht das alles so Sinn, entspricht es best practice?
bisher haben wir nur Docker Swarm verwendet, wollen nun zwecks erhöhter Sicherheit auch noch eine Ebene mit VMs einziehen, Proxmox sieht dafür sehr geeignet aus. Wir wollen 3+ Bare Metal Server bei Hetzner nutzen, VSwitch steht nicht zur Verfügung (mehrere Verträge), wir wollen die Server daher auf Wireguard-Basis vernetzen.
Können wir "einfach" 3 Server mit Proxmox und ZFS aufsetzen (Doc), dann normal nach Debian-Anleitung ein WireGuard Netz aufspannen, und darüber dann den Proxmox Cluster erstellen? Dann müsste ich in der WireGuard-Config allen Bare Metal Servern nur manuell eine IP zuweisen?
Das Thema Proxmox SDN wird ja immer weiter entwickelt, aber dort gibt es das Thema WireGuard scheinbar noch nicht. Würde ich dann bei der fixen Anzahl an VMs einfach die IPs manuell vergeben? Alle VMs sollen in einem Netzwerk hängen (/24). Darüber würden wir dann den Docker Swarm laufen lassen. Und die VM-Port-Weiterleitung (80+443) für den Proxy sollte ja einfach einzurichten sein.
Macht das alles so Sinn, entspricht es best practice?