О безопасности.
Я не специалист в ИБ, однако безопасность серверов даже в home lab важная задача.
В моей системе доступ к любому серверу осуществляется по ssh ключу исключительно. Запрещёна авторизация через VNC под root. А сервера имеют доступ к друг другу через ufw по ip адресу (белым спискам). Доступ к PostgreSQL осуществляется исключительно таким способом
nano /etc/postgresql/*/main/postgresql.conf listen_addresses = '192.168.88.111, ...'
nano /etc/postgresql/*/main/pg_hba.conf host пользователь БД 192.168.88.111/32 scram-sha-256