From 959f0ff8f84df7880dd92acf2a4c33049ab95d20 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Dieter=20Schl=C3=BCter?= Date: Thu, 18 Jun 2026 05:35:16 +0200 Subject: [PATCH] docs: Subdomain assistent.linix.de -> va.linix.de umbenannt Kuerzer und ohne die Verwechslungsgefahr assistent/assistant (de/en). nginx-Vorlage umbenannt + alle Referenzen in deploy/README.md angepasst. Co-Authored-By: Claude Opus 4.8 --- deploy/README.md | 14 +++++++------- ....linix.de.nginx.conf => va.linix.de.nginx.conf} | 4 ++-- 2 files changed, 9 insertions(+), 9 deletions(-) rename deploy/{assistent.linix.de.nginx.conf => va.linix.de.nginx.conf} (91%) diff --git a/deploy/README.md b/deploy/README.md index f874b08..159f0cb 100644 --- a/deploy/README.md +++ b/deploy/README.md @@ -1,7 +1,7 @@ -# Remote-Betrieb über YunoHost (assistent.linix.de) +# Remote-Betrieb über YunoHost (va.linix.de) Web-UI + Mikrofon vom Handy/Browser, abgesichert per HTTPS und YunoHost-SSO. -Topologie: `https://assistent.linix.de` → nginx@YunoHost (TLS, SSO) → über LAN → +Topologie: `https://va.linix.de` → nginx@YunoHost (TLS, SSO) → über LAN → `http://:8003` (Gateway). Der interne LAN-Hop ist unverschlüsselt (vertrautes LAN, wie bei Ollama). @@ -32,10 +32,10 @@ Topologie: `https://assistent.linix.de` → nginx@YunoHost (TLS, SSO) → über werden verworfen (siehe nginx-Conf). App-seitig zusätzlich der Proxy-IP-Check. ## 3. nginx auf YunoHost -`deploy/assistent.linix.de.nginx.conf` als Vorlage → auf dem YunoHost-Server unter -`/etc/nginx/conf.d/assistent.linix.de.d/assistant.conf` ablegen, `GPU_BOX_LAN_IP` +`deploy/va.linix.de.nginx.conf` als Vorlage → auf dem YunoHost-Server unter +`/etc/nginx/conf.d/va.linix.de.d/assistant.conf` ablegen, `GPU_BOX_LAN_IP` eintragen, die `map $http_upgrade …` einmalig im http{}-Kontext anlegen, dann -`nginx -t && systemctl reload nginx`. Subdomain `assistent.linix.de` in YunoHost +`nginx -t && systemctl reload nginx`. Subdomain `va.linix.de` in YunoHost anlegen (Let's Encrypt) und per SSO schützen (nur erlaubte Tester/Gruppe). ## 4. Discovery: richtigen Identitäts-Header bestimmen @@ -43,7 +43,7 @@ anlegen (Let's Encrypt) und per SSO schützen (nur erlaubte Tester/Gruppe). Gateway den SSO-Admin zu diesem Zeitpunkt noch nicht kennt (Henne-Ei), den Admin-Key als Query mitgeben: ``` -https://assistent.linix.de/api/admin/request-headers?key= +https://va.linix.de/api/admin/request-headers?key= ``` In der Ausgabe den Header finden, der den eingeloggten SSO-Usernamen trägt (z. B. `X-Remote-User`, `Remote-User`, `Auth-User`, oder `Authorization: Basic …` mit dem @@ -52,6 +52,6 @@ Usernamen). Diesen Namen in `TRUSTED_AUTH_HEADER` **und** in der nginx-`proxy_se (landet in Proxy-Logs) bzw. den Key rotieren. ## 5. Test -- `https://assistent.linix.de/` lädt die UI, links „Angemeldet als ". +- `https://va.linix.de/` lädt die UI, links „Angemeldet als ". - Text-Chat funktioniert; **Mikrofon-Button** nimmt auf und spielt die Antwort ab. - Admins (`ADMIN_USERS`) sehen den Admin-Bereich (Nutzerliste). diff --git a/deploy/assistent.linix.de.nginx.conf b/deploy/va.linix.de.nginx.conf similarity index 91% rename from deploy/assistent.linix.de.nginx.conf rename to deploy/va.linix.de.nginx.conf index eafa7bc..5df5b95 100644 --- a/deploy/assistent.linix.de.nginx.conf +++ b/deploy/va.linix.de.nginx.conf @@ -1,10 +1,10 @@ # Reverse-Proxy fuer die Voice-Assistant-Web-UI auf einem YunoHost-Server. # -# Ziel: https://assistent.linix.de -> http://:8003 (Gateway im LAN) +# Ziel: https://va.linix.de -> http://:8003 (Gateway im LAN) # YunoHost terminiert TLS (Let's Encrypt) und schuetzt die Subdomain per SSO. # # Ablage auf dem YunoHost-Server (Beispiel): -# /etc/nginx/conf.d/assistent.linix.de.d/assistant.conf +# /etc/nginx/conf.d/va.linix.de.d/assistant.conf # danach: nginx -t && systemctl reload nginx # # WICHTIG (Unterschied zu Ollama): WebSockets (/ws/voice, /ws/chat) brauchen die