Wrote 08-concierge-gaeste-einladungen.md without adding it to the guide index - the same class of oversight this whole session has been about. Fixed within the hour instead of finding it later by accident.
5.2 KiB
aXion1337.Chat – Deployment & Konfiguration Dokumentation
Diese Dokumentation beschreibt die Einrichtung und Konfiguration des Matrix-Homeservers für axion1337.chat mit Element Server Suite (ESS) v26.4.0 auf K3S mit Flux CD GitOps.
📋 Übersicht Deployment-Reihenfolge
Die Implementierungen wurden in dieser Reihenfolge durchgeführt. Für neue Setups sollten Sie dieser Abfolge folgen:
| # | Titel | Datei | Status | Zieldomäne |
|---|---|---|---|---|
| 1 | TURN Server für WebRTC Video-Calls | 01-turn-server-setup.md |
✅ Deployed | turn.axion1337.chat |
| 2 | Authentik als Identity Provider | 02-authentik-identity-provider.md |
✅ Deployed | auth.axion1337.chat |
| 3 | Monitoring mit Alloy/Prometheus/Loki | 03-monitoring-integration.md |
✅ Deployed | lokal (10.0.0.3) |
| 4 | Element Web Anpassung & Desktop-Apps | 04-element-customization.md |
✅ Deployed | axion1337.chat |
| 5 | Room Policies (Retention, Publication, Auto-Join) | 05-room-policies.md |
✅ Deployed | Matrix Synapse |
| 6 | Moderationsbot (Draupnir) & Content Scanning | 06-moderation-content-scanning.md |
✅ Deployed | Matrix Synapse |
| 7 | Host-Wartungsbenachrichtigungen (unattended-upgrades) | 07-host-maintenance-notifications.md |
✅ Deployed | Host-Ebene (kein K8s) |
| 8 | @concierge — Gäste-Einladungen mit Ablauf | 08-concierge-gaeste-einladungen.md |
⏳ Wartet auf Zugangsdaten | Matrix Synapse |
🚀 Quick Start für neue Deployment
Siehe die einzelnen Dokumentationen für detaillierte Anleitung.
🏗️ Architektur-Übersicht
┌─────────────────────────────────────────────────────────────┐
│ Element Web (Apex) │
│ axion1337.chat (HTTP/TLS) │
└──────────────────────┬──────────────────────────────────────┘
│
┌─────────────┼─────────────┐
│ │ │
┌────▼────┐ ┌─────▼──────┐ ┌──▼────────┐
│ MAS │ │ Well-Known │ │Docs/Setup │
│account. │ │matrix/* │ │/setup │
│axion1337 │ │ │ │ │
└────┬────┘ └────────────┘ └───────────┘
│
┌────▼────────────────┐
│ Authentik OIDC │
│ auth.axion1337.chat │
│ (Identity Provider) │
└─────────────────────┘
│
┌────▼────────────────┐
│ Synapse Matrix │
│ matrix.axion1337.chat│
│ (Homeserver) │
└──────────────────────┘
🔑 Kritische Werte & Konfigurationen
Domains
- Apex:
axion1337.chat(Element Web) - Matrix Synapse:
matrix.axion1337.chat - MAS:
account.axion1337.chat - Authentik:
auth.axion1337.chat - TURN Server:
turn.axion1337.chat
Externe Services
- K3S Host IP:
49.13.132.245 - Monitoring Host:
10.0.0.3(Selendis)
📚 Dokumente im Detail
01-turn-server-setup.md
STUN/TURN Server für WebRTC Media Relay (Video-Calls).
02-authentik-identity-provider.md
Authentik als OIDC Provider für Matrix. Registrierung via Einladungs-Links.
03-monitoring-integration.md
Alloy → Prometheus/Loki Monitoring Integration.
04-element-customization.md
Custom Themes, Desktop-Setup-Scripts, Element Admin.
05-room-policies.md
Message Retention, Room Publication, Auto-Join Policies.
06-moderation-content-scanning.md
Draupnir Moderationsbot (Bans, Policy-Listen), Content Scanner via eigenes Synapse-Modul für unverschlüsselte Räume UND client-seitiges Scanning für verschlüsselte Räume/DMs (Issue #19 + Erweiterung) - inkl. Electron/Desktop-Deckungslücke (Issue #44). Beide live getestet.
07-host-maintenance-notifications.md
Erster nicht-GitOps-verwalteter Mechanismus im Repo: systemd-Timer auf dem nackten Host meldet
per Mail + Matrix-Thread-Reply anstehende unattended-upgrades, bevor sie laufen (Issue #24).
08-concierge-gaeste-einladungen.md
@concierge-Bot: Einladungslinks mit 3-Tage-Ablauf, begrenzte Selbstverlängerung, dauerhafte Freischaltung nur durch Admin-Kommando im Matrix-Raum (Issue #48). Deployt, wartet auf Zugangsdaten (Matrix-Konto, Authentik-Token, Secret).
🛠️ Wartung & Troubleshooting
Alle Dokumentationen enthalten Troubleshooting-Sektionen für häufige Probleme.