docs: Subdomain assistent.linix.de -> va.linix.de umbenannt
Kuerzer und ohne die Verwechslungsgefahr assistent/assistant (de/en). nginx-Vorlage umbenannt + alle Referenzen in deploy/README.md angepasst. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
887faa315e
commit
959f0ff8f8
2 changed files with 9 additions and 9 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Remote-Betrieb über YunoHost (assistent.linix.de)
|
||||
# Remote-Betrieb über YunoHost (va.linix.de)
|
||||
|
||||
Web-UI + Mikrofon vom Handy/Browser, abgesichert per HTTPS und YunoHost-SSO.
|
||||
Topologie: `https://assistent.linix.de` → nginx@YunoHost (TLS, SSO) → über LAN →
|
||||
Topologie: `https://va.linix.de` → nginx@YunoHost (TLS, SSO) → über LAN →
|
||||
`http://<GPU-Box>:8003` (Gateway). Der interne LAN-Hop ist unverschlüsselt
|
||||
(vertrautes LAN, wie bei Ollama).
|
||||
|
||||
|
|
@ -32,10 +32,10 @@ Topologie: `https://assistent.linix.de` → nginx@YunoHost (TLS, SSO) → über
|
|||
werden verworfen (siehe nginx-Conf). App-seitig zusätzlich der Proxy-IP-Check.
|
||||
|
||||
## 3. nginx auf YunoHost
|
||||
`deploy/assistent.linix.de.nginx.conf` als Vorlage → auf dem YunoHost-Server unter
|
||||
`/etc/nginx/conf.d/assistent.linix.de.d/assistant.conf` ablegen, `GPU_BOX_LAN_IP`
|
||||
`deploy/va.linix.de.nginx.conf` als Vorlage → auf dem YunoHost-Server unter
|
||||
`/etc/nginx/conf.d/va.linix.de.d/assistant.conf` ablegen, `GPU_BOX_LAN_IP`
|
||||
eintragen, die `map $http_upgrade …` einmalig im http{}-Kontext anlegen, dann
|
||||
`nginx -t && systemctl reload nginx`. Subdomain `assistent.linix.de` in YunoHost
|
||||
`nginx -t && systemctl reload nginx`. Subdomain `va.linix.de` in YunoHost
|
||||
anlegen (Let's Encrypt) und per SSO schützen (nur erlaubte Tester/Gruppe).
|
||||
|
||||
## 4. Discovery: richtigen Identitäts-Header bestimmen
|
||||
|
|
@ -43,7 +43,7 @@ anlegen (Let's Encrypt) und per SSO schützen (nur erlaubte Tester/Gruppe).
|
|||
Gateway den SSO-Admin zu diesem Zeitpunkt noch nicht kennt (Henne-Ei), den Admin-Key
|
||||
als Query mitgeben:
|
||||
```
|
||||
https://assistent.linix.de/api/admin/request-headers?key=<ADMIN_API_KEY>
|
||||
https://va.linix.de/api/admin/request-headers?key=<ADMIN_API_KEY>
|
||||
```
|
||||
In der Ausgabe den Header finden, der den eingeloggten SSO-Usernamen trägt (z. B.
|
||||
`X-Remote-User`, `Remote-User`, `Auth-User`, oder `Authorization: Basic …` mit dem
|
||||
|
|
@ -52,6 +52,6 @@ Usernamen). Diesen Namen in `TRUSTED_AUTH_HEADER` **und** in der nginx-`proxy_se
|
|||
(landet in Proxy-Logs) bzw. den Key rotieren.
|
||||
|
||||
## 5. Test
|
||||
- `https://assistent.linix.de/` lädt die UI, links „Angemeldet als <SSO-User>".
|
||||
- `https://va.linix.de/` lädt die UI, links „Angemeldet als <SSO-User>".
|
||||
- Text-Chat funktioniert; **Mikrofon-Button** nimmt auf und spielt die Antwort ab.
|
||||
- Admins (`ADMIN_USERS`) sehen den Admin-Bereich (Nutzerliste).
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue