
Le Panthéon de la Souveraineté — Updated!
मॉड्यूलर, रिडंडेंट और 100% संप्रभु क्लाउड इंफ्रास्ट्रक्चर, GAFAM से मुक्त होने के लिए। तकनीकी गाइड, Zero-Trust आर्किटेक्चर और आंतरिक एन्क्रिप्शन (DoT/DoH)
🏛️ संप्रभुता का पैन्थियन
100% संप्रभु, बहुलक (redundant) और सुरक्षित क्लाउड इंफ्रास्ट्रक्चर, जिसे GAFAM से पूरी तरह मुक्त होने के लिए डिज़ाइन किया गया है। संस्करण 1.1: प्राइवेट नेटवर्क आधार, सर्वर DNS क्वेरी एन्क्रिप्शन (DoT) और मल्टी-डेटासेंटर बैकअप आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड)।
⚠️ महत्वपूर्ण चेतावनियाँ और कार्यप्रणाली
1. परियोजना का संदर्भ और वर्ज़निंग
यह परियोजना पूर्ण संप्रभुता की आवश्यकता से जन्मी है और एक पुनरावृत्तीय (iterative) विकास का अनुसरण करती है:
- संदर्भ: एक इंफ्रास्ट्रक्चर जो मुख्य रूप से स्विट्ज़रलैंड (Infomaniak) में होस्ट किया गया है, जिसका डेटा एन्क्रिप्टेड रूप में जर्मनी और फ़िनलैंड (Hetzner) के दो द्वितीयक साइटों पर दोहराया जाता है। कोई भी डेटा केवल एक ही साइट पर नहीं रहता है।
- v1.0 (नींव): प्राइवेट नेटवर्क और परिमिति फ़ायरवॉल (HS-01 और HS-02) की परिभाषा। आधार तैयार। सर्वर प्राइवेट नेटवर्क पर संचार करते हैं, लेकिन उनकी (DNS) रिज़ॉल्यूशन क्वेरी अभी भी स्पष्ट (plaintext) में जा सकती हैं।
- v1.1 (वर्तमान - सर्वर संप्रभुता): DoT (DNS-over-TLS) का मूल (native) एकीकरण। अब प्रत्येक सर्वर (जैसे VULCAIN) AEGIS आधार पर अपनी DNS क्वेरी (अपडेट, सेवा रिज़ॉल्यूशन) एन्क्रिप्ट करता है। अब कोई भी सर्वर DNS से स्पष्ट (plaintext) में बात नहीं करता, यहाँ तक कि प्राइवेट नेटवर्क पर भी नहीं।
- विचाराधीन (mTLS): mTLS (Mutual TLS) के माध्यम से सेवाओं को आपस में प्रमाणित करने हेतु एक प्रमुख सख्तीकरण (hardening) का अध्ययन। यह दिशा अभी भी अध्ययनाधीन है और इसका कोई संस्करण संख्या अभी निर्धारित नहीं की गई है।
2. लेखक की प्रोफ़ाइल और पारदर्शिता
मैं डिग्रीधारी IT पेशेवर नहीं हूँ। यह परियोजना सिस्टम एडमिनिस्ट्रेशन के प्रति जुनून का परिणाम है, जिसे पिछले 5 वर्षों में स्व-अध्ययन द्वारा निर्मित किया गया है।
- त्रुटि का जोखिम: हालाँकि मैं आधिकारिक दस्तावेज़ों का सख्ती से पालन करता हूँ, फिर भी मैं समझ या व्याख्या की त्रुटियों से मुक्त नहीं हूँ।
- AI सहायता (EURIA और PROMÉTHÉE की द्वंद्वता):
- वर्तमान में: EURIA (Infomaniak) दस्तावेज़ीकरण का लेखन और कमांड तथा आर्किटेक्चर के लिए तकनीकी सहायता दोनों सुनिश्चित करता है।
- भविष्य (PROMÉTHÉE परियोजना): एक समर्पित स्थानीय AI विशुद्ध तकनीकी पहलुओं और संवेदनशील स्वचालन का कार्यभार संभालेगी, जबकि Euria दस्तावेज़ीकरण और कार्यप्रणाली पर ध्यान केंद्रित करेगी।
- नोट: प्रत्येक कमांड की मानव द्वारा जाँच की जाती है।
- नैतिक रुख: किसी भी ऐसे उपकरण का तत्काल परित्याग जिसकी गोपनीयता नीति संदिग्ध हो।
3. परियोजना की स्थिति और चेतावनी
यह परियोजना सक्रिय निर्माण चरण (v1.1) में है।
- दस्तावेज़ीकरण: गाइड्स वास्तविक परिनियोजन के साथ-साथ लिखे जा रहे हैं।
- सेवाओं की स्थिति:
- HS-01 (प्राइवेट नेटवर्क): 🚧 अंतिम रूप दिया जा रहा है (J-4)। नेटवर्क पहले से उत्पादन में कार्यशील है, लिखित गाइड 96 घंटों में आ जाएगी।
- HS-02 (फ़ायरवॉल): ✅ मान्य किया गया। नियम मैट्रिक्स v1.1 सही किया गया (इनपुट में DNS बंद, आउटगोइंग ICMP अवरुद्ध)।
- HS-03 (गोल्ड इमेज): ✅ मान्य किया गया। संदर्भ स्नैपशॉट निर्माण के लिए तैयार।
- VULCAIN: परिनियोजन जारी है (प्राथमिकता #1)। AEGIS की ओर DoT का उपयोग करने हेतु कॉन्फ़िगर किया जाएगा।
- AEGIS: DoT/DoH आर्किटेक्चर परिभाषित, परिनियोजन के लिए तैयार।
- बैकअप (ARK): मल्टी-DC आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड) स्पेक्स में मान्य, परिनियोजन जारी है।
- 🛑 चेतावनी: परीक्षण वातावरण में प्रत्येक चरण को मान्य किए बिना उत्पादन में कुछ भी परिनियोजित न करें।
4. देयता की सीमा
यह एक शैक्षिक और व्यक्तिगत परियोजना है। आपके डेटा की सुरक्षा और बैकअप रणनीति आपकी पूरी ज़िम्मेदारी है।
📜 दर्शन और उद्देश्य
यह प्रदर्शित करना कि एक बहुलक (redundant), अंत-से-अंत एन्क्रिप्टेड और स्वतंत्र इंफ्रास्ट्रक्चर का निर्माण संभव है।
3 मूलभूत स्तंभ (v1.1):
- संप्रभुता और बहुलकता (Redundancy): मुख्य होस्टिंग स्विट्ज़रलैंड (Infomaniak) में, बैकअप की प्रतिकृति जर्मनी और फ़िनलैंड (Hetzner) में।
- Security by Design (सर्वर एन्क्रिप्शन):
- वर्तमान (v1.1): सर्वर स्वयं DoT (DNS-over-TLS) प्रोटोकॉल के माध्यम से AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करते हैं।
- फ्लो नियम: कोई भी गैर-आवश्यक आउटगोइंग ट्रैफ़िक फ़ायरवॉल द्वारा सख्ती से अवरुद्ध या DNS स्तर पर फ़िल्टर किया जाता है।
- भविष्य (mTLS विचार): प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण का संभावित कार्यान्वयन।
- तार्किक परिनियोजन क्रम: प्राइवेट नेटवर्क → प्रवेश द्वार (VULCAIN) → DNS आधार (AEGIS) → व्यावसायिक सेवाएँ।
🤝 स्वीकृत विश्वसनीय तृतीय पक्ष
| तृतीय पक्ष | भूमिका | यह विकल्प क्यों? | संप्रभुता |
|---|---|---|---|
| Infomaniak 🇨🇭 | मुख्य होस्ट | डेटा स्विट्ज़रलैंड में। DPA हस्ताक्षरित। वास्तविक पर्यावरण-मित्रता। | ✅ पूर्ण |
| Hetzner 🇩🇪 🇫🇮 | द्वितीयक होस्ट (बैकअप) | सख्त बहुलकता: कोल्ड स्टोरेज दो DC (जर्मनी और फ़िनलैंड) पर दोहराया गया। | ✅ यूरोपीय |
| CrowdSec 🇫🇷 | खतरा खुफिया | दुर्भावनापूर्ण IP का सामुदायिक साझाकरण। | ✅ यूरोपीय |
| Certum 🇵🇱 | SSL और S/MIME प्रमाणपत्र | यूरोपीय प्राधिकरण, eIDAS के अनुरूप। Let's Encrypt का स्थान लेता है। | ✅ यूरोपीय |
| Debian 🌍 | ऑपरेटिंग सिस्टम | सार्वभौमिक, स्थिर, सामुदायिक आधार। | ✅ खुला मानक |
| Docker 🇺🇸 | कंटेनरीकरण | वास्तविक (de facto) मानक। बिना सक्रिय टेलीमेट्री के उपयोग। | ✅ मानक |
🗺️ परियोजना का आर्किटेक्चर (12 देवता)
| क्रम | देवता | भूमिका | मान्य तकनीकी स्टैक | उत्पत्ति | स्थिति |
|---|---|---|---|---|---|
| 01 | VULCAIN 🔥 | Reverse Proxy और WAF | Traefik + CrowdSec + ALTCHA (PoW) | 🇫🇷/🇦🇹 | 🚧 जारी |
| 02 | AEGIS 🛡️ | संप्रभु DNS और VPN | WireGuard + AdGuard (DoH/DoQ) + Unbound (DoT + DNSSEC) | 🇺🇸/🇨🇾/🇳🇱 | ⏳ आगामी |
| 03 | ARGUS 👁️ | निगरानी | Grafana + Prometheus + Node Exporter | 🇸🇪/🇺🇸 | ⏳ आगामी |
| 04 | JANUS 🚪 | पहचान और SSO | Bitwarden + Authentik (SSO)* | 🇺🇸/🇺🇸* | 📋 ऑडिट किया जाना है |
| 05 | ARK 🗄️ | बैकअप मल्टी-DC | Restic + Swift (CH) + S3 (DE/FI) | 🇩🇪/🇨🇭/🇫🇮 | ✅ मान्य किया गया |
| 06 | HERMÈS 📧 | (प्रतीक्षा में) | - | ⚪ खाली | |
| 07 | MIDAS 💰 | वित्त | (प्रतीक्षा में) | - | ⚪ खाली |
| 08 | DIANE 🏹 | मानचित्र और NTP | Valhalla + Photon | 🇩🇪 | ✅ मान्य किया गया |
| 09 | VERITAS 🔍 | खोज | SearXNG | 🇫🇷 | ✅ मान्य किया गया |
| 10 | HÉPHAÏSTOS 🔨 | Git फोर्ज | Forgejo | 🌍 | ✅ मान्य किया गया |
| 11 | MNÉMOSYNE ☁️ | क्लाउड और फ़ाइलें | Nextcloud Hub | 🇩🇪 | ✅ मान्य किया गया |
| 12 | PROMÉTHÉE 🔥 | स्थानीय AI | Ollama + Mixtral | 🇫🇷 | ✅ मान्य किया गया |
🔍 विकास फोकस: DoT से mTLS तक
- संस्करण 1.1 (DoT): प्रत्येक सर्वर AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करता है।
- भविष्य की सोच (mTLS): पूर्ण Zero-Trust के लिए प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण।
🧩 "Lego" दर्शन: मॉड्यूलरता और सार्वभौमिकता
- 🏗️ विशेष श्रृंखला (क्लाउड-विशिष्ट): आधार गाइड्स (नेटवर्क, फ़ायरवॉल, इमेज) विशेष रूप से पब्लिक क्लाउड के लिए डिज़ाइन की गई हैं।
- 🌍 देवताओं की सार्वभौमिकता: एक बार आधार स्थापित हो जाने पर, स्थापना गाइड्स पब्लिक क्लाउड, VPS और लोकल के साथ संगत हैं।
निर्माण क्रम (v1.1):
- नेटवर्क आधार (HS-01): अदृश्य नींव (आखिरकार अपनी जगह पर!)।
- फ़ायरवॉल (HS-02): दीवारें और बख्तरबंद दरवाज़ा।
- गोल्ड इमेज (HS-03): सुरक्षित सिस्टम का साँचा।
- सेवाएँ: परिनियोजित और कनेक्टेड।
🤡 पुनर्क्रमण पर लेखक का नोट: आपने शायद देखा होगा कि "विशेष श्रृंखला #1" आने में समय लगा जबकि "#2" पहले से मौजूद था। नहीं, यह कोई सुरक्षा दोष नहीं है, यह एक प्रायोगिक सुविधा है जिसे "खिड़की से परिनियोजन" कहा जाता है। एक अच्छे जुनूनी आर्किटेक्ट की तरह, मैंने नींव (नेटवर्क) डालने से पहले शटर (फ़ायरवॉल) को पेंट करना और फ़र्नीचर (गोल्ड इमेज) चुनना शुरू कर दिया। यह स्पष्ट बात अक्सर अदृश्य होती है... जब तक कि यह एहसास न हो कि दीवारें नहीं खड़ी की जा सकतीं। 🤦♂️ आश्वस्त रहें: नेटवर्क पहले से ही पर्दे के पीछे स्थापित था! HS-01 गाइड सिर्फ़ यह समझाने के लिए आ रही है कि मैंने उन नींवों को कैसे डाला जिन्हें मैंने ऑटोपायलट पर रख दिया था।
📚 दस्तावेज़ीकरण और परिनियोजन गाइड्स
🗂️ दस्तावेज़ीकरण की संरचना
दस्तावेज़ीकरण docs/ फ़ोल्डर में व्यवस्थित है:
-
📂 00_HORS-SERIES : पब्लिक क्लाउड-विशिष्ट अनुप्रस्थ गाइड्स।
- ⏳ जल्द आ रही है: HS-01: प्राइवेट नेटवर्क का निर्माण (असली नींव!)
- ✅ उपलब्ध: HS-02: परिमिति फ़ायरवॉल (किले की दीवारें)
- ✅ उपलब्ध: HS-03: Debian गोल्ड इमेज का निर्माण (सिस्टम का साँचा)
🔄 विशेष श्रृंखला के "अदला-बदली" पर नोट: आपने शायद देखा होगा कि नंबर बदल गए हैं? यह सामान्य है (और स्वीकार किया गया है!) शुरुआत में, फ़ायरवॉल HS-01 था और नेटवर्क HS-02 (भूला हुआ)। हमें एहसास हुआ कि ऐसे नेटवर्क को फ़िल्टर करना मुश्किल है जो अभी अस्तित्व में ही नहीं है! 🤦♂️ इसलिए हमने परिनियोजन के तार्किक क्रम का पालन करने के लिए एक पूर्ण पुनर्गठन किया: 1. नेटवर्क (HS-01) → 2. फ़ायरवॉल (HS-02) → 3. इमेज (HS-03)। यदि आपने पुरानी नंबरिंग का अनुसरण किया था, तो हम क्षमा चाहते हैं! अब इसे सुधार लिया गया है और यह सुसंगत है।
-
📂 01_DIVINITES : विशिष्ट परिनियोजन गाइड्स (क्लाउड, VPS और लोकल के साथ संगत)।
-
📂 99_COMMUN : साझा संसाधन।
🚀 कहाँ से शुरू करें? (Quick Start)
- v1.1 आर्किटेक्चर को समझने के लिए यह README पढ़ें।
- सुरक्षा आधार परिनियोजित करें (क्रम में!):
- 📄 विशेष श्रृंखला #1: प्राइवेट नेटवर्क (नींव)।
- 📄 विशेष श्रृंखला #2: परिमिति फ़ायरवॉल (सुरक्षा)।
- 📄 विशेष श्रृंखला #3: Debian गोल्ड इमेज (सिस्टम)।
- आगामी प्रकाशनों पर नज़र रखें:
- 🔥 VULCAIN गाइड – लेखन जारी।
- 🛡️ AEGIS गाइड – आगामी।
💡 सुझाव: अपडेट की सूचना पाने के लिए इस रिपॉज़िटरी को स्टार (⭐) करें।
💰 आर्थिक मॉडल और होस्टिंग
-
मुख्य होस्ट: Infomaniak (स्विट्ज़रलैंड)।
-
द्वितीयक होस्ट (बैकअप): Hetzner (जर्मनी और फ़िनलैंड)।
-
बहुलकता (Redundancy): 3 अलग-अलग डेटासेंटर। एन्क्रिप्टेड बैकअप (AES-256)।
-
लक्ष्य लागत: 200€~300€/माह।
-
परियोजना हेतु समर्थन:
🚀 रोडमैप (v1.1 - निर्माण)
- चरण 0: डिज़ाइन और उपकरण
- विशेष श्रृंखला का पुनर्गठन – तार्किक क्रम का सुधार (नेटवर्क → फ़ायरवॉल → इमेज)।
- HS-02 और HS-03 का प्रकाशन – फ़ायरवॉल और गोल्ड इमेज।
- HS-01 का प्रकाशन – प्राइवेट नेटवर्क (लापता नींव)।
- चरण 1: VULCAIN – प्रॉक्सी की परिनियोजना।
- चरण 2: AEGIS – DNS आधार की परिनियोजना।
- चरण 3: ARK और डेटा – मल्टी-DC बैकअप।
- mTLS विचार – कार्यान्वयन अध्ययन।
🤝 योगदान और लाइसेंस
लाइसेंस:
- सामग्री (गाइड्स): CC BY-SA 4.0
- उद्धृत सॉफ़्टवेयर: प्रत्येक देवता अपने घटक सॉफ़्टवेयर के लाइसेंस का सम्मान करता है।
"डिजिटल संप्रभुता कोई उत्पाद नहीं है जिसे आप खरीदते हैं, यह एक वास्तुकला है जिसे आप निर्मित करते हैं। कभी-कभी, इमारत को खड़ा रखने के लिए ईंटों को हिलाना पड़ता है।"