2.0 KiB
2.0 KiB
title, description, published, date, tags, editor, dateCreated
| title | description | published | date | tags | editor | dateCreated |
|---|---|---|---|---|---|---|
| Einführung & Architektur | Was die ThreadNet Server Suite ist und wie sie über ESS hinausgeht | true | 2026-08-13T20:27:15.819Z | markdown | 2026-08-13T20:27:15.819Z |
Die ThreadNet Server Suite ist ein reproduzierbar deploybarer Matrix-Stack auf Basis der Element Server Suite (ESS Community), erweitert um Komponenten, die ESS Classic/Community nicht mitbringt. Ziel: eine kleine Community sicher betreiben — und so geschrieben, dass Dritte den Stack forken/nachbauen können.
Stack-Überblick
- K3s (ein Hetzner-Node, Namespace
matrix), GitOps via FluxCD — das git-Repo ist die Wahrheit, nichts von Hand am Cluster. - ESS-Umbrella-Chart (v26.4.0): Synapse (Homeserver), MAS (Matrix Authentication Service), Element Web / ThreadNet, MatrixRTC (Element Call).
- Traefik (Ingress), cert-manager (Let's Encrypt), SOPS + age (verschlüsselte Secrets in git).
Über ESS hinaus
- Authentik als vorgelagerter OIDC-Provider — Invite-Enrollment, Self-Service-Recovery, 2FA.
- ThreadNet-Client — Element-Web-Fork mit Discord-artiger Raumliste, eigenen Themes und beidseitigem Virenscan (auch in verschlüsselten Räumen).
- ClamAV — Upload-Scanning serverseitig (Synapse-Modul) + clientseitig (Scan-Dienst).
- Draupnir — Moderationsbot (Policy-Listen, Bans).
- coturn + SFU — eigener TURN-/Media-Relay für stabile Calls und Screensharing.
- Monitoring (Alloy → Prometheus/Loki), automatisierte TURN-Secret-Rotation, Backups (Borg → Hetzner Storage Box) und dieses docs-as-code-Wiki (git-storage).
Domains
| Domain | Dienst |
|---|---|
axion1337.chat |
Element Web / ThreadNet |
matrix.axion1337.chat |
Synapse (CS-API + Föderation) |
auth.axion1337.chat |
Authentik · account.axion1337.chat MAS |
mrtc.axion1337.chat |
MatrixRTC · turn.axion1337.chat coturn |
wiki.axion1337.chat |
dieses Wiki |
Weiter: Installation, Komponenten in der Übersicht.