WORKSPACE.PM

Wie installiere ich WORKSPACE.PM auf dem eigenen Server?

4 Min. Lesezeit
Aktualisiert: 23.8.2026

Erstinstallation Schritt für Schritt

Übersicht

Die Installation führt von einem frisch aufgesetzten Server bis zur ersten Anmeldung. Rechnen Sie mit 20 bis 40 Minuten, überwiegend Wartezeit beim Herunterladen der Abbilder. Vor der ersten Veränderung sehen Sie die vollständige Liste dessen, was auf dem Server verändert würde - erst Ihre Bestätigung startet den Lauf.

Voraussetzungen

  • Vorprüfung ohne Befund: sudo wsp doctor --origin https://pm.beispiel.de
  • Lizenzschlüssel oder .license-Datei aus dem Helpdesk
  • Entscheidung zum TLS-Zertifikat: Let's Encrypt, eigenes Zertifikat oder selbstsigniert
  • Zugangsdaten für den Mailversand: SMTP-Server samt Benutzer und Passwort oder ein Resend-API-Schlüssel
  • Angaben für das erste Konto: Firmenname, Vorname, Nachname, E-Mail-Adresse und ein Passwort mit mindestens 12 Zeichen aus mindestens drei der vier Zeichengruppen

Schritt-für-Schritt-Anleitung

  1. Geführt installieren

    sudo wsp
    
    • Im Menü Installieren wählen
    • Die Eingabemaske führt durch Lizenz, Adresse, TLS, E-Mail, erstes Konto und Betrieb
    • Mit weiter, mit ⇧⇥ eine Seite zurück, mit Esc ins Menü; Ihre Angaben bleiben erhalten
  2. Die Auswirkungsanzeige lesen und bestätigen

    • Sie sehen, was verändert wird und was ausdrücklich unberührt bleibt
    • Erst Ihre Bestätigung startet den Lauf
  3. Den Ablauf verfolgen

    • Vorbedingungen prüfen, Release ermitteln, Docker bereitstellen, Swarm einrichten
    • Konfiguration schreiben, Geheimnisse ablegen, Datenablagen anlegen
    • nginx und TLS einrichten, Abbilder ziehen, Stack starten
    • Datenbank einrichten, erstes Konto anlegen, Dienste hochfahren
    • Abnahme lokal und über Ihre öffentliche Adresse, Zustand festhalten
  4. Erste Anmeldung

    • Die öffentliche Adresse im Browser öffnen
    • Mit der Administrator-Adresse und dem vergebenen Passwort anmelden
  5. Nachprüfen

    sudo wsp status
    
  6. Die empfohlenen nächsten Schritte abarbeiten

    • Mailversand testen: einen zweiten Nutzer einladen und prüfen, ob die Einladung ankommt
    • Erste Sicherung anlegen: sudo wsp backup
    • Sicherungen auslagern
    • Passwortdatei löschen, falls ohne Oberfläche installiert wurde

Ohne Oberfläche installieren

Für Skripte und Automatisierung. Alle Pflichtangaben müssen als Schalter gesetzt sein, es gibt keine Rückfrage.

sudo wsp --headless install \
  --license-file /root/tenant.license \
  --origin https://pm.beispiel.de \
  --tls letsencrypt \
  --mail smtp \
  --mail-from workspace@beispiel.de \
  --smtp-host mail.beispiel.de \
  --smtp-port 587 \
  --admin it@beispiel.de \
  --company "Muster GmbH" \
  --first-name Anna \
  --last-name Berger \
  --admin-password-file /root/erstes-konto.txt

Das Passwort kommt bewusst aus einer Datei: Ein Passwort in der Befehlszeile steht in der Shell-Historie und ist in der Prozessliste sichtbar.

umask 077
printf '%s' 'IhrSicheresPasswort!2026' > /root/erstes-konto.txt
sudo wsp --headless install … --admin-password-file /root/erstes-konto.txt
shred -u /root/erstes-konto.txt

Für SMTP-Benutzer, SMTP-Passwort und den Resend-Schlüssel gibt es keine Schalter. Legen Sie die Dateien vorher an - vorhandene Werte werden nie überschrieben:

sudo install -m 0700 -d /etc/wsp/secrets
printf '%s' 'IhrSmtpPasswort' | sudo tee /etc/wsp/secrets/smtp_password >/dev/null
sudo chmod 0600 /etc/wsp/secrets/smtp_password

Häufige Fehler und Tipps

  • Hinweis: Ein abgebrochener Lauf wird durch schlichtes Wiederholen fortgesetzt.
    • Jeder Schritt prüft, ob er nötig ist: Vorhandene Geheimnisse werden nicht neu erzeugt, bestehende Datenablagen nicht angerührt, ein vorhandenes Zertifikat nicht neu beantragt.
  • Hinweis: Ein zweiter Installationslauf tut nichts.
    • Läuft bereits eine Installation, zeigt wsp install nur den Zustand und verweist auf wsp update.
  • Hinweis: Liegen mehrere .license-Dateien herum, übernimmt wsp bewusst keine.
    • Geben Sie dann --license-file <pfad> an.
  • Hinweis: --mail resend ohne Oberfläche schlägt fehl.
    • Der API-Schlüssel wird als Pflichtangabe geprüft, lässt sich per Schalter aber nicht setzen. Legen Sie /etc/wsp/secrets/resend_api_key vorher an oder nutzen Sie die geführte Oberfläche.
  • Hinweis: Es entsteht genau ein Mandant mit einem Administrator-Konto.
    • Weitere Mandanten vergibt eine eigenbetriebene Instanz nicht, die Selbstregistrierung ist dort abgeschaltet.
  • Tipp: Ohne funktionierenden Mailversand kann sich niemand aus einem vergessenen Passwort befreien.
    • Testen Sie den Versand direkt nach der Installation.

Weiterführende Informationen