Voraussetzungen
Voraussetzungen
Alle Anforderungen, die vor der Installation einer Inovetra AI Platform Instanz erfüllt sein müssen. Hardwaredetails siehe Infrastruktur.
Hardware¶
| Anforderung | Minimum | Empfohlen |
|---|---|---|
| vCPU | 8 | 16 |
| RAM | 32 GB | 64 GB |
| Speicher | 200 GB SSD | 500 GB SSD |
Empfehlung
Die empfohlene Konfiguration ist für produktive Instanzen mit mehreren Benutzern und großen Dokumentensammlungen (RAG) ausgelegt. Details zur Infrastruktur unter Infrastruktur.
Betriebssystem¶
- Ubuntu 22.04 LTS oder neuer
- Eine frische Installation wird dringend empfohlen — das Setup-Skript konfiguriert Benutzer, Firewall und Kernel-Parameter
Netzwerk¶
| Anforderung | Beschreibung |
|---|---|
| Öffentliche IP-Adresse | Statische oder dynamische öffentliche IPv4-Adresse |
| DNS A-Record | Zeigt auf die öffentliche IP der VM (z.B. ai.kunde.de → 203.0.113.42) |
| Port 80 (HTTP) | Eingehend offen — für Let's Encrypt ACME-Challenge und HTTP→HTTPS-Redirect |
| Port 443 (HTTPS) | Eingehend offen — für den gesamten Plattform-Zugriff |
| Port 6443 | Optional — für VPN/Management-Zugriff auf die Kubernetes-API |
| Internetzugang | Erforderlich für K3s-Installation, Container-Image-Download und Let's Encrypt |
Zugangsdaten (vor Installation bereithalten)¶
| Zugangsdaten | Pflicht | Beschreibung |
|---|---|---|
| Domain | ✅ | Die Domain, unter der die Plattform erreichbar sein soll (z.B. ai.kunde.de) |
| Admin-E-Mail-Adresse | ✅ | Login für den ersten Admin-Benutzer |
| Admin-Passwort | ✅ | Passwort für den ersten Admin-Benutzer |
| GitHub Username | ✅ | GitHub-Account mit Zugriff auf die inovetra Organisation |
| GitHub PAT | ✅ | Personal Access Token mit read:packages Scope |
| Validierungscode | ✅ | Von Inovetra bereitgestellt — wird nach der Installation über das Customer Portal (Lizenz → Lizenzvalidierung) eingerichtet; bei On-Prem optional als INSTANCE_REG_TOKEN beim Setup |
GitHub PAT
Der GitHub Personal Access Token muss den Scope read:packages haben und Zugriff auf die inovetra Organisation gewähren. Ohne gültigen PAT schlägt der Image-Pull fehl und die Installation bricht ab.
Software¶
Die folgenden Komponenten werden automatisch durch setup-onprem.sh installiert — eine manuelle Installation ist nicht erforderlich:
| Software | Version | Zweck |
|---|---|---|
| K3s | aktuell | Leichtgewichtige Kubernetes-Distribution |
| Helm | 4.0.1 | Kubernetes-Paketmanager |
| oras | 1.2.0 | OCI-Registry-Tool für Helm Chart Download |
| cert-manager | 1.14.1 | Automatische TLS-Zertifikatsverwaltung (Let's Encrypt) |
Nächste Schritte¶
- Erstinstallation — Schritt-für-Schritt-Anleitung zur Installation
- Infrastruktur — Detaillierte Infrastruktur-Dokumentation