WORKSPACE.PM

Was ist wsp und wie ist eine On-Premises-Installation aufgebaut?

4 Min. Lesezeit
Aktualisiert: 23.8.2026

Das Werkzeug wsp und der Aufbau einer Installation

Übersicht

wsp ist ein einzelnes Programm, das WORKSPACE.PM auf einem Linux-Server einrichtet und über seine gesamte Lebenszeit betreut: installieren, aktualisieren, sichern, wiederherstellen, zurückrollen, übernehmen, warten und entfernen. Es hat keine Abhängigkeiten - eine Datei, ausführbar machen, starten.

Der Anwendungscode selbst steckt nicht in wsp, sondern in Container-Abbildern, die wsp bezieht. Im Programm stecken nur die Beschreibung des Aufbaus, die Vorlagen für nginx und die Prüfschlüssel.

Voraussetzungen

  • Ubuntu 22.04 / 24.04 oder Debian 12 / 13 auf x86-64 (ARM wird nicht unterstützt)
  • Mindestens 2 Kerne, 4 GiB Arbeitsspeicher, 20 GiB frei; empfohlen 4 Kerne, 8 GiB, 40 GiB
  • Root-Rechte auf dem Server
  • Ein DNS-Eintrag auf diesen Server, Ports 80 und 443 erreichbar
  • Eine synchronisierte Systemuhr (timedatectl set-ntp true)

Schritt-für-Schritt-Anleitung

  1. Den Aufbau verstehen

    • nginx läuft direkt auf dem Server und verwaltet Ihr TLS-Zertifikat
    • Dahinter liegt ein Docker Swarm mit einem einzigen Knoten
    • Im Swarm laufen: Programmoberfläche, Anwendungslogik, Projektplan-Konverter, PostgreSQL und Redis
    • Nach außen sind nur 80 und 443 offen; 3000 und 3001 erreicht ausschließlich nginx
  2. Wissen, was am Server verändert wird

    • Pakete nur, falls sie fehlen: Docker, nginx, certbot (bei automatischem Zertifikat), rsync
    • Konfiguration unter /etc/wsp/, Geheimnisse je Wert in einer eigenen Datei unter /etc/wsp/secrets/
    • Genau eine nginx-Datei: /etc/nginx/conf.d/workspace.conf
    • Zustand, Sicherungen und Protokolle unter /var/lib/wsp/ und /var/log/wsp/
  3. Wissen, was ausdrücklich unberührt bleibt

    • Ihre Firewall - keine einzige Regel wird angefasst
    • Andere nginx-Seiten, Ihre übrigen Container und Abbilder
    • SSH-Konfiguration, Benutzerkonten, Cronjobs
  4. Das Programm beziehen und prüfen

    • Downloadlink aus der Lizenz-E-Mail nutzen
    • Prüfsumme vergleichen: sha256sum wsp
    • Dann chmod +x wsp und sudo mv wsp /usr/local/bin/wsp
    • Die .license-Datei aus dem Helpdesk in dasselbe Verzeichnis legen, dann findet wsp sie selbst
  5. Die passende Bedienart wählen

    • Geführt: sudo wsp öffnet ein Menü, das nur anbietet, was im aktuellen Zustand sinnvoll ist
    • Ohne Oberfläche: sudo wsp --headless <kommando> für Skripte und Cronjobs
    • Mit l blenden Sie in der Oberfläche das Protokoll ein, mit ? die Hilfe zum Bildschirm

Häufige Fehler und Tipps

  • Hinweis: wsp läuft nur als root.
    • Es installiert Pakete, verwaltet Dienste und schreibt unter /etc und /var. Ohne Root-Rechte bricht es sofort ab und nennt den Benutzer, unter dem es lief.
  • Hinweis: Nur ein verändernder Lauf zur selben Zeit.
    • Die Sperre liegt unter /var/lib/wsp/wsp.lock. Ein zweiter Lauf bricht ab und nennt Vorgang, Prozessnummer und Startzeit. Lesende Kommandos wie status, doctor und backup --list nehmen keine Sperre.
  • Tipp: Jeder Lauf schreibt ein Protokoll.
    • Unter /var/log/wsp/, benannt nach Zeitpunkt und Kommando. Geheimniswerte stehen dort nie.
  • Hinweis: Es gibt keine Telemetrie und keinen Fernzugang.
    • Ihre Instanz meldet nichts an uns, und es gibt keinen Dienst, der auf Anweisungen von außen wartet. Der einzige Weg, uns den Zustand zu zeigen, ist das Diagnosepaket, das Sie selbst schnüren.
  • Hinweis: wsp aktualisiert sich nicht selbst.
    • Zu einem neuen Release gehört in der Regel auch eine neue Fassung des Programms. Beziehen Sie sie auf demselben Weg wie beim ersten Mal.

Weiterführende Informationen