Files
axion1337.chat-gitops/docs/deployment-guides/README.md
T
Thore Cimbal 151ef3c8d0 docs: index the concierge bot guide added earlier today
Wrote 08-concierge-gaeste-einladungen.md without adding it to the guide index - the same class of oversight this whole session has been about. Fixed within the hour instead of finding it later by accident.
2026-08-09 12:00:00 +00:00

5.2 KiB
Raw Blame History

aXion1337.Chat Deployment & Konfiguration Dokumentation

Diese Dokumentation beschreibt die Einrichtung und Konfiguration des Matrix-Homeservers für axion1337.chat mit Element Server Suite (ESS) v26.4.0 auf K3S mit Flux CD GitOps.

📋 Übersicht Deployment-Reihenfolge

Die Implementierungen wurden in dieser Reihenfolge durchgeführt. Für neue Setups sollten Sie dieser Abfolge folgen:

# Titel Datei Status Zieldomäne
1 TURN Server für WebRTC Video-Calls 01-turn-server-setup.md Deployed turn.axion1337.chat
2 Authentik als Identity Provider 02-authentik-identity-provider.md Deployed auth.axion1337.chat
3 Monitoring mit Alloy/Prometheus/Loki 03-monitoring-integration.md Deployed lokal (10.0.0.3)
4 Element Web Anpassung & Desktop-Apps 04-element-customization.md Deployed axion1337.chat
5 Room Policies (Retention, Publication, Auto-Join) 05-room-policies.md Deployed Matrix Synapse
6 Moderationsbot (Draupnir) & Content Scanning 06-moderation-content-scanning.md Deployed Matrix Synapse
7 Host-Wartungsbenachrichtigungen (unattended-upgrades) 07-host-maintenance-notifications.md Deployed Host-Ebene (kein K8s)
8 @concierge — Gäste-Einladungen mit Ablauf 08-concierge-gaeste-einladungen.md Wartet auf Zugangsdaten Matrix Synapse

🚀 Quick Start für neue Deployment

Siehe die einzelnen Dokumentationen für detaillierte Anleitung.


🏗️ Architektur-Übersicht

┌─────────────────────────────────────────────────────────────┐
│                     Element Web (Apex)                       │
│                   axion1337.chat (HTTP/TLS)                  │
└──────────────────────┬──────────────────────────────────────┘
                       │
         ┌─────────────┼─────────────┐
         │             │             │
    ┌────▼────┐  ┌─────▼──────┐  ┌──▼────────┐
    │ MAS      │  │ Well-Known │  │Docs/Setup │
    │account.  │  │matrix/*    │  │/setup     │
    │axion1337 │  │            │  │           │
    └────┬────┘  └────────────┘  └───────────┘
         │
    ┌────▼────────────────┐
    │ Authentik OIDC       │
    │ auth.axion1337.chat  │
    │ (Identity Provider)  │
    └─────────────────────┘
         │
    ┌────▼────────────────┐
    │ Synapse Matrix       │
    │ matrix.axion1337.chat│
    │ (Homeserver)         │
    └──────────────────────┘

🔑 Kritische Werte & Konfigurationen

Domains

  • Apex: axion1337.chat (Element Web)
  • Matrix Synapse: matrix.axion1337.chat
  • MAS: account.axion1337.chat
  • Authentik: auth.axion1337.chat
  • TURN Server: turn.axion1337.chat

Externe Services

  • K3S Host IP: 49.13.132.245
  • Monitoring Host: 10.0.0.3 (Selendis)

📚 Dokumente im Detail

01-turn-server-setup.md

STUN/TURN Server für WebRTC Media Relay (Video-Calls).

02-authentik-identity-provider.md

Authentik als OIDC Provider für Matrix. Registrierung via Einladungs-Links.

03-monitoring-integration.md

Alloy → Prometheus/Loki Monitoring Integration.

04-element-customization.md

Custom Themes, Desktop-Setup-Scripts, Element Admin.

05-room-policies.md

Message Retention, Room Publication, Auto-Join Policies.

06-moderation-content-scanning.md

Draupnir Moderationsbot (Bans, Policy-Listen), Content Scanner via eigenes Synapse-Modul für unverschlüsselte Räume UND client-seitiges Scanning für verschlüsselte Räume/DMs (Issue #19 + Erweiterung) - inkl. Electron/Desktop-Deckungslücke (Issue #44). Beide live getestet.

07-host-maintenance-notifications.md

Erster nicht-GitOps-verwalteter Mechanismus im Repo: systemd-Timer auf dem nackten Host meldet per Mail + Matrix-Thread-Reply anstehende unattended-upgrades, bevor sie laufen (Issue #24).

08-concierge-gaeste-einladungen.md

@concierge-Bot: Einladungslinks mit 3-Tage-Ablauf, begrenzte Selbstverlängerung, dauerhafte Freischaltung nur durch Admin-Kommando im Matrix-Raum (Issue #48). Deployt, wartet auf Zugangsdaten (Matrix-Konto, Authentik-Token, Secret).


🛠️ Wartung & Troubleshooting

Alle Dokumentationen enthalten Troubleshooting-Sektionen für häufige Probleme.