Das Werkzeug wsp und der Aufbau einer Installation
Übersicht
wsp ist ein einzelnes Programm, das WORKSPACE.PM auf einem Linux-Server einrichtet und über seine gesamte Lebenszeit betreut: installieren, aktualisieren, sichern, wiederherstellen, zurückrollen, übernehmen, warten und entfernen. Es hat keine Abhängigkeiten - eine Datei, ausführbar machen, starten.
Der Anwendungscode selbst steckt nicht in wsp, sondern in Container-Abbildern, die wsp bezieht. Im Programm stecken nur die Beschreibung des Aufbaus, die Vorlagen für nginx und die Prüfschlüssel.
Voraussetzungen
- Ubuntu 22.04 / 24.04 oder Debian 12 / 13 auf x86-64 (ARM wird nicht unterstützt)
- Mindestens 2 Kerne, 4 GiB Arbeitsspeicher, 20 GiB frei; empfohlen 4 Kerne, 8 GiB, 40 GiB
- Root-Rechte auf dem Server
- Ein DNS-Eintrag auf diesen Server, Ports 80 und 443 erreichbar
- Eine synchronisierte Systemuhr (
timedatectl set-ntp true)
Schritt-für-Schritt-Anleitung
-
Den Aufbau verstehen
- nginx läuft direkt auf dem Server und verwaltet Ihr TLS-Zertifikat
- Dahinter liegt ein Docker Swarm mit einem einzigen Knoten
- Im Swarm laufen: Programmoberfläche, Anwendungslogik, Projektplan-Konverter, PostgreSQL und Redis
- Nach außen sind nur 80 und 443 offen; 3000 und 3001 erreicht ausschließlich nginx
-
Wissen, was am Server verändert wird
- Pakete nur, falls sie fehlen: Docker, nginx, certbot (bei automatischem Zertifikat), rsync
- Konfiguration unter
/etc/wsp/, Geheimnisse je Wert in einer eigenen Datei unter/etc/wsp/secrets/ - Genau eine nginx-Datei:
/etc/nginx/conf.d/workspace.conf - Zustand, Sicherungen und Protokolle unter
/var/lib/wsp/und/var/log/wsp/
-
Wissen, was ausdrücklich unberührt bleibt
- Ihre Firewall - keine einzige Regel wird angefasst
- Andere nginx-Seiten, Ihre übrigen Container und Abbilder
- SSH-Konfiguration, Benutzerkonten, Cronjobs
-
Das Programm beziehen und prüfen
- Downloadlink aus der Lizenz-E-Mail nutzen
- Prüfsumme vergleichen:
sha256sum wsp - Dann
chmod +x wspundsudo mv wsp /usr/local/bin/wsp - Die
.license-Datei aus dem Helpdesk in dasselbe Verzeichnis legen, dann findetwspsie selbst
-
Die passende Bedienart wählen
- Geführt:
sudo wspöffnet ein Menü, das nur anbietet, was im aktuellen Zustand sinnvoll ist - Ohne Oberfläche:
sudo wsp --headless <kommando>für Skripte und Cronjobs - Mit
lblenden Sie in der Oberfläche das Protokoll ein, mit?die Hilfe zum Bildschirm
- Geführt:
Häufige Fehler und Tipps
- Hinweis:
wspläuft nur als root.- Es installiert Pakete, verwaltet Dienste und schreibt unter
/etcund/var. Ohne Root-Rechte bricht es sofort ab und nennt den Benutzer, unter dem es lief.
- Es installiert Pakete, verwaltet Dienste und schreibt unter
- Hinweis: Nur ein verändernder Lauf zur selben Zeit.
- Die Sperre liegt unter
/var/lib/wsp/wsp.lock. Ein zweiter Lauf bricht ab und nennt Vorgang, Prozessnummer und Startzeit. Lesende Kommandos wiestatus,doctorundbackup --listnehmen keine Sperre.
- Die Sperre liegt unter
- Tipp: Jeder Lauf schreibt ein Protokoll.
- Unter
/var/log/wsp/, benannt nach Zeitpunkt und Kommando. Geheimniswerte stehen dort nie.
- Unter
- Hinweis: Es gibt keine Telemetrie und keinen Fernzugang.
- Ihre Instanz meldet nichts an uns, und es gibt keinen Dienst, der auf Anweisungen von außen wartet. Der einzige Weg, uns den Zustand zu zeigen, ist das Diagnosepaket, das Sie selbst schnüren.
- Hinweis:
wspaktualisiert sich nicht selbst.- Zu einem neuen Release gehört in der Regel auch eine neue Fassung des Programms. Beziehen Sie sie auf demselben Weg wie beim ersten Mal.
