53 lines
2.9 KiB
Markdown
53 lines
2.9 KiB
Markdown
# Ports & Service-Referenz — Trading-System VPS
|
||
|
||
> Stand: 20.08.2026 · VPS: `187.124.31.123` · SSH: Public-Key-Auth (nur)
|
||
|
||
## Netzwerk & Core-Infrastruktur
|
||
- **Netzwerk:** `trading-modules` (bridge) — Kommunikation über Docker-interne Service-Hostnamen, keine festen IPs.
|
||
- **Host:** Hostinger-VPS, 300 GB Disk, ~31 GiB RAM.
|
||
|
||
## Feste Port-Zuordnung (Schema `55NNN` nach Modulnummer)
|
||
| Modul | Container | Service | Host-Port | Öffentlich? |
|
||
|-------|-----------|---------|-----------|-------------|
|
||
| 01 | Modul-01-PostgreSQL | PostgreSQL | **keiner (intern, `expose`)** | **nein** (nur intern) |
|
||
| 02 | Modul-02-RabbitMQ | RabbitMQ AMQP | **keiner (intern, `expose`)** | **nein** (nur intern) |
|
||
| 02 | Modul-02-RabbitMQ | RabbitMQ Management | **keiner (intern, `expose`)** | **nein** (nur intern) |
|
||
| 03 | Modul-03-Market-Data | FastAPI | 55003 (intern, `expose`) | **nein** (nur intern) |
|
||
| 04 | Modul-04-Market-Regime | FastAPI | 55004 (intern, expose) | nein (nur intern) |
|
||
| 05 | Modul-05-Strategy-Engine | FastAPI | 55005 (intern, expose) | nein (nur intern) |
|
||
| 06–17 | … | — | 55006–55017 | (Platzhalter) |
|
||
|
||
> **SECURITY-FIX 20.08.2026:** Modul-01 (PostgreSQL) und Modul-02 (RabbitMQ) haben **keine Host-Port-Bindings** mehr. Die ehemaligen öffentlichen Ports **55432, 55672, 15672 sind geschlossen** und von außen nicht mehr erreichbar (verifiziert). Adminzugriff nur noch per SSH-Tunnel ins `trading-modules`-Netz oder `docker exec`. Alles läuft über `expose:` → nur im internen Docker-Netzwerk.
|
||
|
||
## Weitere Dienste (Host)
|
||
| Dienst | Container | Port |
|
||
|--------|-----------|------|
|
||
| Forgejo | forgejo-c4u8yyi1eaz1gepn3pqmr5fb | 3000 (HTTP) / 22222 (SSH) |
|
||
| Tolaria (Second Brain) | tolaria | 5173 |
|
||
| OpenClaw Alice | openclaw-suqw-openclaw-1 | 55163 |
|
||
| OpenClaw Matt | openclaw-3sgu-openclaw-1 | 54524 |
|
||
| Hermes Rain | hermes-workspace-e6un… | 32776 (UI) |
|
||
| Ollama | ollama-nb6d-ollama-1 | 11434 (intern) |
|
||
| n8n | n8n | (Coolify-managed) |
|
||
| Traefik | traefik | 80/443 |
|
||
|
||
## Docker-interne Hostnamen (wichtig für Container-Kommunikation)
|
||
- PostgreSQL: `Modul-01-PostgreSQL:5432`
|
||
- RabbitMQ: `Modul-02-RabbitMQ:5672` (vhost `trading`)
|
||
- Ollama: `ollama-nb6d-ollama-1:11434`
|
||
|
||
## Sicherheits-Notizen
|
||
- **Kein Modul-01/02/03-Port ist öffentlich** — alle nur im Docker-Netzwerk erreichbar (via `expose`, nicht `ports`). Verifiziert: `curl` auf 55432/55672/15672/55003 schlägt von außen fehl, während Modul-03 intern weiterhin PostgreSQL & RabbitMQ erreicht.
|
||
- Zugangsdaten ausschließlich als Env-Variablen/Secrets, nie im Code.
|
||
- Öffentliche Ports nur, wo nötig (Admin/Debug/UI).
|
||
|
||
---
|
||
```
|
||
Geändert von: Rain Ocampo
|
||
Datum: 20.08.2026
|
||
Grund: Modul-01/02 von öffentlichen Ports auf interne `expose`-Bindings umgestellt (Security-Fix), Doku aktualisiert.
|
||
```
|
||
|
||
Geändert von: Rain Ocampo
|
||
Datum: 20.08.2026
|
||
Grund: ports-reference aktualisiert — Modul-04 und Modul-05 von Platzhalter auf real (FastAPI, intern expose, nicht öffentlich) eingetragen.
|