Venera (ne mešati sa planetom Venerom) je sekundarni samostalno održavani server u Dimitrium infrastrukturi. Njena svrha je otpornost, a ne sirova snaga: čuva off-site kopije, pruža nezavisnu tačku za nadzor i po potrebi može da prihvati odabrane servise kao cold-standby čvor.
Uloga
Venera prima šifrovane Restic backup-e sa Plutona i čuva read-only operativnu kopiju zajedničkog dnevnika Pluton–Venera. Za odabrane sajtove, uključujući Circuit i ETAI, postoje ručno aktivirani izolovani Podman cold-standby stackovi. Pre stvarnog pokretanja oporavka, najnoviji backup snapshot mora da se primeni na standby podatke.
Dve mašine se međusobno nadziru preko Tailscale-a i SSH-a. Tako infrastruktura dobija odvojenu mrežnu tačku koja može da primeti prekid i pošalje upozorenje, umesto da se oslanja na server koji je možda upravo nedostupan.
Hardver i sistem
Venera je Axiomtek eBOX635-881-FL x86-64 Haswell sistem sa Intel Pentium G3320TE procesorom, 2 GB DDR3 SO-DIMM memorije i SSD-om od 120 GB. Pokreće Linux zasnovan na Fedori, sa SELinux-om u enforcing režimu i aktivnim firewalld-om.
Skladište je namerno podeljeno na root filesystem od 30 GB i zaseban XFS volumen od 80 GB na /srv, uz dodatnu LVM rezervu za buduće izmene. Mašina je skromna, ali upravo je njena odvojenost od Plutona čini korisnom za backup-e, nadzor i oporavak.
Odnos sa Plutonom
Venera je par Plutonu. Pluton nosi primarne radne procese, a Venera čuva mogućnost njihovog povratka. Ovaj par favorizuje jednostavan i razumljiv oporavak umesto nepotrebno složenog klastera.
Nadzor i komunikacija
Venera nije pasivna polica za diskove. Sa Plutonom komunicira preko privatne Tailscale mreže i izvodi iste SSH provere dostupnosti u suprotnom smeru. Ovaj dvosmerni pristup je bitan: prekid može da primeti odvojena mašina, umesto da se zaključuje samo na osnovu servera koji možda upravo ne radi. Venera takođe čuva read-only operativnu kopiju dnevnika koju prima sa Plutona.
Upozorenja i odgovornost
Venera šalje zakazani heartbeat ka Healthchecks-u kao nezavisnu potvrdu da njen nadzorni proces i dalje radi. Kada peer provere otkriju tri uzastopna neuspeha, sistem za nadzor šalje ntfy obaveštenje Aleksi Dimitrijeviću, koji održava postavku sa dva servera. Put obaveštenja namerno je opisan samo na ovom nivou: prijavljuje događaj dostupnosti bez objavljivanja endpointa, adresa, kredencijala ili kontrola za oporavak.
