Erstinstallation
Erstinstallation
Die Installation erfolgt per SSH auf einer frischen Ubuntu-VM. Das Skript setup-onprem.sh führt die komplette Einrichtung automatisiert durch — von der Betriebssystemkonfiguration bis zum vollständigen Helm-Deployment.
Root-Rechte erforderlich
Das Skript muss als root ausgeführt werden (sudo bash setup-onprem.sh). Es verändert die Systemkonfiguration (Benutzer, Firewall, Kernel-Parameter, Swap).
Schritt 1: VM bereitstellen¶
- Ubuntu 22.04+ Server bereitstellen (IONOS, Azure, oder On-Premises)
- SSH-Zugang als
rootsicherstellen - DNS A-Record auf die öffentliche IP der VM setzen
DNS-Propagierung
Nach dem Setzen des DNS-Records kann es bis zu 24 Stunden dauern, bis er weltweit propagiert ist. Für die Let's Encrypt-Zertifikatserstellung muss der Record aktiv sein.
Schritt 2: Setup-Skript herunterladen¶
ssh root@<VM-IP>
curl -fsSL https://raw.githubusercontent.com/inovetra/inovetra-platform/main/setup-onprem.sh -o setup-onprem.sh
Schritt 3: Setup ausführen¶
sudo bash setup-onprem.sh
Das Skript fragt interaktiv folgende Informationen ab:
| Parameter | Beschreibung |
|---|---|
| Domain | z.B. ai.kunde.de |
| Admin-E-Mail | Login für den ersten Admin-Benutzer |
| Admin-Passwort | Passwort für den Admin-Benutzer |
| GitHub Username | Account mit inovetra-Organisationszugriff |
| GitHub PAT | Personal Access Token mit read:packages |
| Let's Encrypt | TLS-Zertifikat automatisch ausstellen (ja/nein) |
Automatisiertes Deployment
Für automatisierte Installationen (z.B. in CI/CD oder Provisioning-Skripten) können die Zugangsdaten vorab in /tmp/platform.env hinterlegt werden. Das Skript erkennt die Datei und überspringt die interaktiven Abfragen.
Schritt 4: Installation verfolgen¶
Das Skript durchläuft 9 Phasen:
| Phase | Beschreibung |
|---|---|
| 1 | OS-Benutzer inovetra anlegen |
| 2 | Systempakete installieren |
| 3 | Container-Image-Pruning einrichten (Sonntag 03:00) |
| 4 | Swap deaktivieren |
| 5 | K3s installieren |
| 6 | Helm installieren |
| 7 | cert-manager installieren |
| 8 | Helm Chart aus OCI-Registry laden |
| 9 | Helm Chart deployen (via deploy-platform.sh) |
cert-manager Webhook Wait (seit Chart 0.72.6)
In Phase 9 wartet deploy-platform.sh automatisch bis zu 120 Sekunden auf die Readiness des cert-manager Webhook-Pods, bevor helm install ausgeführt wird. Auf langsameren VMs konnte der Webhook zuvor noch nicht bereit sein, was zu failed calling webhook-Fehlern führte.
Dauer: ca. 15–20 Minuten (abhängig von Netzwerkgeschwindigkeit und VM-Performance).
Schritt 5: Installation verifizieren¶
# Als inovetra-Benutzer wechseln:
su - inovetra
# Pod-Status prüfen:
kubectl get pods -n inovetra-platform
Alle Pods sollten den Status Running oder Completed haben.
LibreChat Startzeit
LibreChat kann 3–5 Minuten brauchen, bis es vollständig gestartet ist. Den Fortschritt mit folgendem Befehl verfolgen:
kubectl logs -f deployment/inovetra-librechat -n inovetra-platform
Schritt 6: Erster Login¶
- Customer Portal im Browser öffnen:
https://<domain>/portal - Login mit der bei der Installation angegebenen Admin-E-Mail und Passwort
- Chat testen unter:
https://<domain>/
Post-Installation¶
Zugangsdaten-Datei
Die Datei /tmp/platform.env wird nach erfolgreicher Installation automatisch gelöscht. Falls die Installation fehlschlägt, müssen die Zugangsdaten erneut bereitgestellt werden.
Empfohlene nächste Schritte¶
- Lizenzierung — Lizenzvalidierung im Customer Portal einrichten (Lizenz → Lizenzvalidierung, mit Validierungscode von Inovetra)
- SSO-Einrichtung — Single Sign-On konfigurieren
- Backup und Restore — Backup-Strategie aktivieren
- Monitoring — Überwachung einrichten
Weiterführende Links¶
- Voraussetzungen — Systemanforderungen und Zugangsdaten
- Helm-Values-Referenz — Konfigurationsreferenz für das Helm Chart