+* HTTP kommt über [[gandolf]] als (SSL-)Proxy
+
+=== Services ===
+* Blog-Deploy:
+** gitlab-ci-multi-runner, gestartet von systemd, läuft als unprivilegierter User ''gitlab-runner'', Config in /etc/gitlab-runner/config.toml
+** ist als Runner für https://gitli.stratum0.org/stratum0/stratum0-blog eingerichtet
+** GitLab-CI-Config in https://gitli.stratum0.org/stratum0/stratum0-blog/blob/master/.gitlab-ci.yml
+*** bei erfolgreichem Build: rsync nach s0-blog@[[regolas]]:/var/www/blog/, Auth per SSH-Key in bogomir:/home/gitlab-runner/id_dsa
+* Blog-Preview
+** nginx auf Port 80
+** http://bogomir/preview/my-pad-name → /var/www/html/index.php
+** holt Text aus Pad mit dem Namen "my-pad-name" und rendert ein Preview mit dem Blog-Environment aus /var/www/html
+*** Blog-Environment muss bei Bedarf manuell per git pull aktualisiert werden
+* Blog-Rebuild
+** (einmal pro Tag, um die Header-Bildchen zu randomisieren)
+** /etc/cron.daily/rebuild-stratum0-blog, braucht einen [https://gitli.stratum0.org/stratum0/stratum0-blog/triggers Trigger-Token]