Zum Inhalt

Erstinstallation

Erstinstallation

Die Installation erfolgt per SSH auf einer frischen Ubuntu-VM. Das Skript setup-onprem.sh führt die komplette Einrichtung automatisiert durch — von der Betriebssystemkonfiguration bis zum vollständigen Helm-Deployment.

Root-Rechte erforderlich

Das Skript muss als root ausgeführt werden (sudo bash setup-onprem.sh). Es verändert die Systemkonfiguration (Benutzer, Firewall, Kernel-Parameter, Swap).


Schritt 1: VM bereitstellen

  1. Ubuntu 22.04+ Server bereitstellen (IONOS, Azure, oder On-Premises)
  2. SSH-Zugang als root sicherstellen
  3. DNS A-Record auf die öffentliche IP der VM setzen

DNS-Propagierung

Nach dem Setzen des DNS-Records kann es bis zu 24 Stunden dauern, bis er weltweit propagiert ist. Für die Let's Encrypt-Zertifikatserstellung muss der Record aktiv sein.


Schritt 2: Setup-Skript herunterladen

ssh root@<VM-IP>
curl -fsSL https://raw.githubusercontent.com/inovetra/inovetra-platform/main/setup-onprem.sh -o setup-onprem.sh

Schritt 3: Setup ausführen

sudo bash setup-onprem.sh

Das Skript fragt interaktiv folgende Informationen ab:

Parameter Beschreibung
Domain z.B. ai.kunde.de
Admin-E-Mail Login für den ersten Admin-Benutzer
Admin-Passwort Passwort für den Admin-Benutzer
GitHub Username Account mit inovetra-Organisationszugriff
GitHub PAT Personal Access Token mit read:packages
Let's Encrypt TLS-Zertifikat automatisch ausstellen (ja/nein)

Automatisiertes Deployment

Für automatisierte Installationen (z.B. in CI/CD oder Provisioning-Skripten) können die Zugangsdaten vorab in /tmp/platform.env hinterlegt werden. Das Skript erkennt die Datei und überspringt die interaktiven Abfragen.


Schritt 4: Installation verfolgen

Das Skript durchläuft 9 Phasen:

Phase Beschreibung
1 OS-Benutzer inovetra anlegen
2 Systempakete installieren
3 Container-Image-Pruning einrichten (Sonntag 03:00)
4 Swap deaktivieren
5 K3s installieren
6 Helm installieren
7 cert-manager installieren
8 Helm Chart aus OCI-Registry laden
9 Helm Chart deployen (via deploy-platform.sh)

cert-manager Webhook Wait (seit Chart 0.72.6)

In Phase 9 wartet deploy-platform.sh automatisch bis zu 120 Sekunden auf die Readiness des cert-manager Webhook-Pods, bevor helm install ausgeführt wird. Auf langsameren VMs konnte der Webhook zuvor noch nicht bereit sein, was zu failed calling webhook-Fehlern führte.

Dauer: ca. 15–20 Minuten (abhängig von Netzwerkgeschwindigkeit und VM-Performance).


Schritt 5: Installation verifizieren

# Als inovetra-Benutzer wechseln:
su - inovetra

# Pod-Status prüfen:
kubectl get pods -n inovetra-platform

Alle Pods sollten den Status Running oder Completed haben.

LibreChat Startzeit

LibreChat kann 3–5 Minuten brauchen, bis es vollständig gestartet ist. Den Fortschritt mit folgendem Befehl verfolgen:

kubectl logs -f deployment/inovetra-librechat -n inovetra-platform


Schritt 6: Erster Login

  1. Customer Portal im Browser öffnen: https://<domain>/portal
  2. Login mit der bei der Installation angegebenen Admin-E-Mail und Passwort
  3. Chat testen unter: https://<domain>/

Post-Installation

Zugangsdaten-Datei

Die Datei /tmp/platform.env wird nach erfolgreicher Installation automatisch gelöscht. Falls die Installation fehlschlägt, müssen die Zugangsdaten erneut bereitgestellt werden.

Empfohlene nächste Schritte