Konfiguration und Zustand einer Instanz
Übersicht
/etc/wsp/env ist die einzige Datei, die Sie selbst bearbeiten. Sie enthält Einstellungen, aber keine Passwörter und Schlüssel - die liegen je Wert in einer eigenen Datei unter /etc/wsp/secrets/. Wichtig ist der Zeitpunkt: Eine Änderung wird nicht sofort wirksam, sondern erst beim nächsten Lauf, der die Dienste neu ausrollt.
Voraussetzungen
- Root-Rechte auf dem Server
- Ein Editor auf dem Server
- Für das Wirksamwerden: ein anstehendes
wsp update
Schritt-für-Schritt-Anleitung
-
Zustand ansehen
sudo wsp status- Rein lesend, jederzeit möglich, auch während ein anderer Lauf arbeitet
- Maschinenlesbar für Überwachung und Skripte:
sudo wsp status --json
-
Die laufenden Dienste ansehen
sudo docker stack services wsp sudo docker stack ps wsp --no-truncwsp statuszeigt den vermerkten Zustand, nicht die aktuelle Gesundheit der Dienste
-
Konfiguration bearbeiten
sudo nano /etc/wsp/env -
Mailpasswort oder Resend-Schlüssel ändern
printf '%s' 'NeuesSmtpPasswort' | sudo tee /etc/wsp/secrets/smtp_password >/dev/null sudo chmod 0600 /etc/wsp/secrets/smtp_password- Für Resend entsprechend
/etc/wsp/secrets/resend_api_key
- Für Resend entsprechend
-
Zustandsprüfung laufen lassen
sudo wsp doctor- Sinnvoll vor jedem Update, bei gemeldeten Störungen und regelmäßig etwa monatlich
Was Sie sinnvoll ändern können
| Schlüssel | Bedeutung |
|---|---|
PUBLIC_APP_ORIGIN | Öffentliche Adresse |
WSP_CHANNEL | stable oder beta |
LICENSE_KEY | Lizenzschlüssel |
EMAIL_PROVIDER | smtp oder resend |
EMAIL_FROM | Absenderadresse |
SMTP_HOST, SMTP_PORT | Mailserver und Port |
SMTP_USER, SMTP_SECURE | Benutzer und Verschlüsselung |
TLS_MODE | Zertifikatsverfahren |
TLS_CERT_PATH, TLS_KEY_PATH | Pfade zum Zertifikat |
ADMIN_EMAIL | Systemwarnungen, Zertifikatsantrag |
HELPDESK_BASE_URL | Adresse des Supportdienstes |
Ändern Sie die öffentliche Adresse, ändern Sie APP_PUBLIC_BASE_URL, CORS_ORIGINS, MCP_PUBLIC_URL und WORKSPACE_WEBAUTHN_RP_ID gemeinsam mit.
Häufige Fehler und Tipps
- Hinweis: Eine Änderung wird nicht sofort wirksam.
- Die laufenden Dienste behalten die Werte, mit denen sie gestartet wurden. Wirksam wird die Änderung beim nächsten Lauf, der die Dienste neu ausrollt, im Regelfall
wsp update.
- Die laufenden Dienste behalten die Werte, mit denen sie gestartet wurden. Wirksam wird die Änderung beim nächsten Lauf, der die Dienste neu ausrollt, im Regelfall
- Hinweis: Soll eine Änderung eher greifen, fragen Sie den Support.
- Ein Ausrollen von Hand ist möglich, aber fehleranfällig.
- Hinweis: Zeilen, die auf
_FILEenden, nicht ändern.- Sie verweisen nur auf die Datei, in der ein Wert steht, und enthalten selbst kein Geheimnis.
- Hinweis: Dateien unter
/etc/wsp/secrets/nicht von Hand ändern.- Ein falscher Wert sperrt die Instanz aus. Für Änderungen gibt es
wsp rotate; Ausnahmen sind Mailpasswort und Resend-Schlüssel.
- Ein falscher Wert sperrt die Instanz aus. Für Änderungen gibt es
- Tipp: Ergänzt ein Update neue Schlüssel, bleiben Ihre eigenen Werte stehen.
- Neue Schlüssel kommen mit Vorgabewerten hinzu und werden gemeldet.
- Hinweis:
WSP_PROFILE,APP_EDITION,SUPPORT_PROVIDERund die Ablage-Schlüssel nicht ändern.
