Warum ein eigenes Repository statt der Standard-Debian-Quellen
Für unsere komplette Server-Flotte (Mail, Hosting, alle fünf eigenen Marken) wollten wir nicht von der Update-Geschwindigkeit eines fremden Spiegel-Servers abhängig sein - und brauchten gleichzeitig eine Möglichkeit, eigene, intern entwickelte Pakete (z.B. interne Monitoring-Werkzeuge) genauso einfach per apt install auszurollen wie offizielle Debian-Pakete. Seit 2023 lösen wir beides mit einem eigenen, zweigeteilten Repository.
Die zwei Bereiche
repo.datanet.ovh/debian - Original-Debian-Pakete
Ein vollständiger Spiegel der offiziellen Debian-Paketquellen - dieselben Pakete, dieselben Versionen, nur über unsere eigene, von uns kontrollierte Infrastruktur ausgeliefert statt über einen beliebigen externen Mirror.
repo.datanet.ovh/datanet - eigene, selbst entwickelte Pakete
Interne Werkzeuge, die wir für den eigenen Betrieb entwickelt haben (z.B. Monitoring- und Deployment-Helfer) - über denselben Mechanismus verteilt wie offizielle Debian-Pakete, nur eben unser eigener Code.
Einbinden
Als Zeile in /etc/apt/sources.list bzw. als eigene Datei unter /etc/apt/sources.list.d/:
deb http://repo.datanet.ovh/debian bookworm main contrib non-free
deb http://repo.datanet.ovh/datanet stable main
GPG-Schlüssel importieren (einmalig):
curl -fsSL http://repo.datanet.ovh/gpg-key.asc | sudo gpg --dearmor -o /usr/share/keyrings/datanet-repo.gpg
Danach aktualisieren und wie gewohnt installieren:
sudo apt update
sudo apt install <paketname>
Wir betreiben dieses Repository nicht in erster Linie für externe Nutzer - unsere eigene Server-Flotte hängt genauso daran wie jeder, der es von außen einbindet. Ein Ausfall würde uns selbst zuerst treffen.