Toon paginaOude revisiesReferentiesTerug naar boven Deze pagina is alleen-lezen. Je kan de broncode bekijken maar niet veranderen. Neem contact op met de beheerder als je denkt dat dit niet klopt. # Rocky Linux 10 **Rocky Linux 10** is het standaard besturingssysteem voor de technische infrastructuur van Tulpencraft. Rocky Linux vormt de Linux-basis waarop onder andere **Velocity**, **Paper**, databases en overige netwerkdiensten draaien. De keuze voor Rocky Linux is een bewuste projectkeuze. Hoewel de beheerder persoonlijk andere voorkeuren heeft voor server- en desktopbesturingssystemen, sluit Rocky Linux op dit moment het beste aan bij de praktische eisen van Tulpencraft. --- ## π― Waarom Rocky Linux? Voor Tulpencraft is gekozen voor Rocky Linux vanwege een combinatie van: * stabiliteit; * lange ondersteuning; * enterprise-georiΓ«nteerde beveiliging; * voorspelbaar pakketbeheer; * SELinux; * `systemd`; * `firewalld`; * goede ondersteuning voor Java; * goede ondersteuning binnen Proxmox; * brede kennis binnen de gameserverwereld; * een minimale serverinstallatie zonder onnodige grafische componenten. Tulpencraft gebruikt Rocky Linux als een **headless server operating system**. Beheer vindt voornamelijk plaats via SSH en de Proxmox-console. --- ## π§ Persoonlijke voorkeur versus projectstandaard De keuze voor Rocky Linux is een **Tulpencraft-projectkeuze** en niet uitsluitend gebaseerd op de persoonlijke voorkeur van de beheerder. Voor andere toepassingen wordt persoonlijk een voorkeur gehanteerd voor: * **Servers:** FreeBSD en Debian; * **Desktops:** Arch Linux en CachyOS. Voor Tulpencraft is echter bewust gekozen voor Rocky Linux. De belangrijkste reden hiervoor is dat Rocky Linux een veelgebruikte en goed ondersteunde distributie is binnen de **gameserver- en Minecraft-serverwereld**. Hierdoor is veel documentatie, kennis en praktijkervaring beschikbaar rondom het draaien van Java- en Minecraft-infrastructuur op deze distributie. Daarnaast sluit Rocky Linux goed aan bij de gewenste technische inrichting van Tulpencraft. ### Belangrijke voordelen * enterprise-georiΓ«nteerde Linux-basis; * lange ondersteuning; * SELinux; * `systemd`; * `firewalld`; * DNF-pakketbeheer; * goede Java-ondersteuning; * brede kennis binnen de gameserverwereld; * goede ondersteuning binnen Proxmox VE; * voorspelbare updates; * goede beschikbaarheid van documentatie. ### Een bewuste pragmatische keuze Voor een persoonlijk systeem zou mogelijk voor een andere distributie worden gekozen. Voor een gezamenlijk project als Tulpencraft zijn echter **standaardisatie, documentatie, ondersteuning en overdraagbaarheid** belangrijker dan de persoonlijke voorkeur van één beheerder. Daarom geldt: > **Rocky Linux is niet noodzakelijk de persoonlijke favoriete serverdistributie van de beheerder, maar wel de distributie die op dit moment het beste aansluit bij de praktische eisen en doelstellingen van Tulpencraft.** Deze keuze kan in de toekomst opnieuw worden geΓ«valueerd wanneer de infrastructuur, beheerders of technische eisen veranderen. --- # π Huidige versie De huidige Tulpencraft-standaard is: | Onderdeel | Waarde | | ------------------------ | ------------------ | | Distributie | Rocky Linux | | Major release | **10** | | Codenaam | **Red Quartz** | | Huidige minor release | **10.2** | | Architectuur | x86_64 / x86-64-v3 | | Installatietype | Minimal Install | | Virtualisatie | Proxmox VE | | Init/system manager | systemd | | Firewall | firewalld | | Mandatory Access Control | SELinux | | Tijdsync | chrony / NTP | De actuele geΓ―nstalleerde versie kan worden gecontroleerd met: ```bash cat /etc/rocky-release ``` Bijvoorbeeld: ```text Rocky Linux release 10.2 (Red Quartz) ``` --- # ποΈ Ondersteuning Rocky Linux 10 heeft een lange ondersteuningsperiode. | Ondersteuning | Datum | | -------------------------- | --------------- | | Rocky Linux 10 uitgebracht | 11 juni 2025 | | Algemene ondersteuning tot | **31 mei 2030** | | Security support tot | **31 mei 2035** | Voor Tulpencraft betekent dit dat Rocky Linux 10 een geschikte langetermijnbasis vormt voor de serverinfrastructuur. Binnen Rocky Linux 10 wordt geprobeerd steeds de **actueel ondersteunde minor release** te gebruiken. --- # π Updates Rocky Linux gebruikt **DNF** voor pakketbeheer. Een normale systeemupdate: ```bash sudo dnf upgrade -y ``` Controleer daarna eventueel: ```bash sudo dnf check-update ``` Een minor release binnen Rocky Linux 10 wordt via de normale pakketupdate verwerkt. Bijvoorbeeld: ```text Rocky Linux 10.1 β β dnf upgrade βΌ Rocky Linux 10.2 ``` Een minor release vereist dus normaal gesproken geen volledige herinstallatie. --- # β οΈ Major upgrades Een major release wordt anders behandeld dan een minor release. Bijvoorbeeld: ```text Rocky Linux 9 β β β Rocky Linux 10 ``` Voor Tulpencraft wordt bij een toekomstige major upgrade bij voorkeur gewerkt met een **nieuwe VM en migratie**. Bijvoorbeeld: ```text Bestaande VM β βββ Configuratie inventariseren βββ Data veiligstellen βββ Uitfaseren β βΌ Nieuwe VM β βββ Rocky Linux nieuwe major release βββ Hardening βββ Software βββ Configuratie βββ Data herstellen ``` Dit maakt een major migratie controleerbaarder en beperkt de kans op problemen door een complexe in-place upgrade. --- # π₯οΈ Architectuur Rocky Linux 10 gebruikt op x86_64 het **x86-64-v3** instructiesetniveau. Dit betekent dat de onderliggende CPU-infrastructuur geschikt moet zijn voor x86-64-v3. De Tulpencraft-infrastructuur draait binnen een moderne virtualisatieomgeving en voldoet aan deze vereiste. De virtualisatielaag wordt verzorgd door **Proxmox VE**. De softwarestack ziet er globaal als volgt uit: ```text ββββββββββββββββββββββββββββββββ β Minecraft β ββββββββββββββββββββββββββββββββ€ β Paper / Velocity β ββββββββββββββββββββββββββββββββ€ β Java β ββββββββββββββββββββββββββββββββ€ β Rocky Linux 10 β ββββββββββββββββββββββββββββββββ€ β Proxmox VE β ββββββββββββββββββββββββββββββββ€ β Fysieke hardware β ββββββββββββββββββββββββββββββββ ``` --- # π Netwerk Rocky Linux 10 gebruikt **NetworkManager** voor netwerkbeheer. De belangrijkste commando's zijn: ```bash nmcli ``` en: ```bash nmtui ``` Netwerkverbindingen kunnen worden bekeken met: ```bash nmcli connection show ``` Interfaces: ```bash nmcli device status ``` De netwerkconfiguratie bevindt zich onder: ```text /etc/NetworkManager/system-connections/ ``` De oude `ifcfg-*`-netwerkscripts worden niet meer gebruikt als standaard netwerkconfiguratiemethode. Voor Tulpencraft heeft `nmcli` de voorkeur wanneer netwerkconfiguratie reproduceerbaar of geautomatiseerd moet worden. --- # π¦ Pakketbeheer Rocky Linux 10 gebruikt **DNF** voor softwarebeheer. ### Pakket zoeken ```bash dnf search <pakket> ``` ### Pakket installeren ```bash sudo dnf install <pakket> ``` ### Pakket verwijderen ```bash sudo dnf remove <pakket> ``` ### Systeem bijwerken ```bash sudo dnf upgrade -y ``` ### GeΓ―nstalleerd pakket controleren ```bash rpm -q <pakket> ``` ### Beschikbare repositories bekijken ```bash sudo dnf repolist ``` --- # ποΈ Repositories Een standaard Tulpencraft-installatie gebruikt de normale Rocky Linux repositories. De belangrijkste repositories zijn: ```text baseos appstream extras ``` Controleer deze met: ```bash sudo dnf repolist ``` Op een standaard Tulpencraft-server worden aanvullende repositories niet zonder reden ingeschakeld. Onder andere: ```text crb devel rt sap highavailability nfv ``` worden alleen gebruikt wanneer een specifieke toepassing dit noodzakelijk maakt. Hiermee wordt voorkomen dat servers onnodig afhankelijk worden van aanvullende repositories. --- # π Security Rocky Linux 10 vormt een belangrijke beveiligingslaag binnen Tulpencraft. Belangrijke onderdelen zijn: * SELinux; * firewalld; * OpenSSH; * system-wide cryptographic policies; * regelmatige security updates; * beperkte gebruikersrechten; * sudo; * minimale software-installatie. Beveiligingsfuncties worden niet standaard uitgeschakeld om applicaties eenvoudiger te laten functioneren. Wanneer een applicatie problemen heeft met een beveiligingsmechanisme, wordt onderzocht **waarom** dit gebeurt en wordt een passende configuratie of policy toegepast. --- # π‘οΈ SELinux SELinux blijft binnen Tulpencraft ingeschakeld. Controleer de status met: ```bash getenforce ``` De gewenste status is: ```text Enforcing ``` SELinux wordt beschouwd als onderdeel van de beveiligingslaag van het operating system. Zie: ```text [[technische-infrastructuur:selinux|SELinux]] ``` --- # π₯ Firewall De host-firewall wordt verzorgd door `firewalld`. Controleer: ```bash sudo firewall-cmd --state ``` De specifieke firewallregels zijn afhankelijk van de functie van de betreffende server. Een Proxy-server heeft bijvoorbeeld andere netwerkpoorten nodig dan een Minecraft-game-server. Zie: ```text [[technische-infrastructuur:firewall|Firewall]] ``` --- # β±οΈ Tijd en synchronisatie Correcte systeemtijd is belangrijk voor de hele infrastructuur. Rocky Linux gebruikt hiervoor onder andere **chrony**. Controleer de tijd: ```bash timedatectl ``` Controleer de synchronisatie: ```bash chronyc tracking ``` De standaardtijdzone voor Tulpencraft is: ```text Europe/Amsterdam ``` Correcte tijd is onder andere belangrijk voor: * logging; * monitoring; * certificaten; * authenticatie; * backups; * foutanalyse. Zie ook: ```text [[technische-infrastructuur:monitoring|Monitoring & logging]] ``` --- # β Java De Minecraft-infrastructuur draait bovenop Java. De vereiste Java-versie wordt bepaald door de gebruikte Minecraft-versie en serversoftware. De Java-installatie en gekozen versies worden daarom afzonderlijk gedocumenteerd. Zie: ```text [[technische-infrastructuur:java|Java]] ``` --- # π§± Rocky Linux en Minecraft Rocky Linux voert zelf geen Minecraft-functionaliteit uit. Het operating system vormt de basis waarop de Minecraft-stack draait. Bijvoorbeeld: ```text Rocky Linux 10 β βββ Java β βββ Velocity β βββ Paper β βββ Plugins βββ Minecraft ``` Hierdoor kunnen OS-beheer en Minecraft-beheer zoveel mogelijk van elkaar worden gescheiden. --- # π₯οΈ Tulpencraft-servers De Rocky Linux-basis wordt gebruikt voor verschillende functies binnen het netwerk. Voorbeelden: | Server | Functie | OS | | ---------------- | --------------------------------- | -------------- | | `mc-proxy001` | Velocity / lobby / infrastructuur | Rocky Linux 10 | | `mc-survival001` | Survival | Rocky Linux 10 | | `mc-events001` | Events | Rocky Linux 10 | | `mc-skyblock001` | Toekomstige SkyBlock-server | Rocky Linux 10 | De exacte verdeling kan in de toekomst veranderen. Voor de actuele architectuur: ```text [[technische-infrastructuur:overzicht|Technische infrastructuur β Overzicht]] ``` --- # π§° Standaard serverbasis Een nieuwe Tulpencraft-VM begint met een minimale Rocky Linux-installatie. ```text Rocky Linux 10 Minimal β βββ Systeemupdates βββ Basisconfiguratie βββ SSH βββ Firewall βββ SELinux βββ NTP βββ Monitoring β βΌ Server-specifieke software ``` De daadwerkelijke installatieprocedure staat op: ```text [[technische-infrastructuur:os-installatie|OS-installatie]] ``` --- # π Gerelateerde documentatie * [[technische-infrastructuur:overzicht|Technische infrastructuur β Overzicht]] * [[technische-infrastructuur:os-installatie|OS-installatie]] * [[technische-infrastructuur:server-hardening|Server hardening]] * [[technische-infrastructuur:java|Java]] * [[technische-infrastructuur:firewall|Firewall]] * [[technische-infrastructuur:selinux|SELinux]] * [[technische-infrastructuur:systemd|systemd]] * [[technische-infrastructuur:storage|Storage]] * [[technische-infrastructuur:monitoring|Monitoring & logging]] * [[technische-infrastructuur:backups|Backups]] --- ## π· Tulpencraft-standaard > **Rocky Linux 10 β Minimal Install** > > Rocky Linux vormt de standaard Linux-basis voor de Tulpencraft-infrastructuur. Nieuwe VM's worden waar mogelijk op de actuele ondersteunde minor release geΓ―nstalleerd en daarna volgens de Tulpencraft-hardeningstandaard ingericht. | Eigenschap | Standaard | | ------------- | ------------------ | | OS | Rocky Linux 10 | | Installatie | Minimal Install | | Architectuur | x86-64-v3 | | Virtualisatie | Proxmox VE | | Pakketbeheer | DNF | | Netwerkbeheer | NetworkManager | | Firewall | firewalld | | Security | SELinux Enforcing | | Tijdsync | chrony / NTP | | Tijdzone | Europe/Amsterdam | | GUI | Niet geΓ―nstalleerd | **Huidige versie:** `10.2 (Red Quartz)` **Laatst gecontroleerd:** augustus 2026 technische-infrastructuur/rocky-linux-10.txt Laatst gewijzigd: 2026/08/23 10:36door rroethof