From 44ad9c2033d04397b6f0f0a84a60a21e8dab8223 Mon Sep 17 00:00:00 2001 From: Administrator Date: Thu, 13 Aug 2026 20:27:21 +0000 Subject: [PATCH] docs: create betrieb/einfuehrung --- betrieb/einfuehrung.md | 35 +++++++++++++++++++++++++++++++++++ 1 file changed, 35 insertions(+) create mode 100644 betrieb/einfuehrung.md diff --git a/betrieb/einfuehrung.md b/betrieb/einfuehrung.md new file mode 100644 index 0000000..0bd8a66 --- /dev/null +++ b/betrieb/einfuehrung.md @@ -0,0 +1,35 @@ +--- +title: Einführung & Architektur +description: Was die ThreadNet Server Suite ist und wie sie über ESS hinausgeht +published: true +date: 2026-08-13T20:27:15.819Z +tags: +editor: markdown +dateCreated: 2026-08-13T20:27:15.819Z +--- + +Die **ThreadNet Server Suite** ist ein reproduzierbar deploybarer Matrix-Stack auf Basis der **Element Server Suite (ESS Community)**, erweitert um Komponenten, die ESS Classic/Community nicht mitbringt. Ziel: eine kleine Community sicher betreiben — und so geschrieben, dass Dritte den Stack forken/nachbauen können. + +## Stack-Überblick +- **K3s** (ein Hetzner-Node, Namespace `matrix`), **GitOps via FluxCD** — das git-Repo ist die Wahrheit, nichts von Hand am Cluster. +- **ESS-Umbrella-Chart** (v26.4.0): **Synapse** (Homeserver), **MAS** (Matrix Authentication Service), **Element Web / ThreadNet**, **MatrixRTC** (Element Call). +- **Traefik** (Ingress), **cert-manager** (Let's Encrypt), **SOPS + age** (verschlüsselte Secrets in git). + +## Über ESS hinaus +- **Authentik** als vorgelagerter OIDC-Provider — Invite-Enrollment, Self-Service-Recovery, 2FA. +- **ThreadNet-Client** — Element-Web-Fork mit Discord-artiger Raumliste, eigenen Themes und **beidseitigem Virenscan** (auch in verschlüsselten Räumen). +- **ClamAV** — Upload-Scanning serverseitig (Synapse-Modul) + clientseitig (Scan-Dienst). +- **Draupnir** — Moderationsbot (Policy-Listen, Bans). +- **coturn + SFU** — eigener TURN-/Media-Relay für stabile Calls und Screensharing. +- **Monitoring** (Alloy → Prometheus/Loki), **automatisierte TURN-Secret-Rotation**, **Backups** (Borg → Hetzner Storage Box) und dieses **docs-as-code-Wiki** (git-storage). + +## Domains +| Domain | Dienst | +|---|---| +| `axion1337.chat` | Element Web / ThreadNet | +| `matrix.axion1337.chat` | Synapse (CS-API + Föderation) | +| `auth.axion1337.chat` | Authentik · `account.axion1337.chat` MAS | +| `mrtc.axion1337.chat` | MatrixRTC · `turn.axion1337.chat` coturn | +| `wiki.axion1337.chat` | dieses Wiki | + +Weiter: [Installation](/betrieb/installation), [Komponenten](/betrieb) in der Übersicht.