Betreiben Sie Circlus auf Ihrem Server.
Dieser Weg ist für frühe Anwender gedacht: VPS vorbereiten, Domain darauf zeigen lassen, den Open-Source-Server mit Docker oder manuell bereitstellen und danach in der App den ersten privaten Kreis erstellen.
Bevor Sie die App öffnen
Circlus braucht eine echte HTTPS-Adresse, bevor die App einen Serverzugangsschlüssel senden kann. Geben Sie diesen Schlüssel nicht über reines HTTP ein.
Ein VPS
Ein kleiner Linux-VPS reicht für den Start. Wählen Sie einen vertrauenswürdigen Anbieter und halten Sie SSH privat.
Eine Domain
Zeigen Sie eine Domain oder Subdomain auf den VPS. Eine reine IP ist nur geeignet, wenn HTTPS mit gültigem Zertifikat funktioniert.
HTTPS
Nutzen Sie einen Reverse Proxy wie Caddy oder Nginx und ein TLS-Zertifikat. Caddy kann Zertifikate automatisch ausstellen.
Verwaltete Dienste
Push-Benachrichtigungen im Hintergrund und zuverlässiger TURN-Relay-Zugang benötigen eine separate Anfrage.
Ablauf der Einrichtung
Starten Sie im Open-Source-Repository. Docker Compose ist der kürzeste Weg; PostgreSQL, Server und Hilfsdienste können auch manuell betrieben werden.
VPS vorbereiten
Erstellen Sie einen Linux-VPS, fügen Sie SSH-Schlüssel hinzu, installieren Sie die im Repository beschriebene Laufzeitumgebung und halten Sie Firewall-Regeln schlank.
Domain auf den Server zeigen lassen
Erstellen Sie einen A- oder AAAA-DNS-Eintrag, zum Beispiel kreis.example.com, der auf die öffentliche IP des VPS zeigt.
Circlus-Server bereitstellen
Repository klonen, Umgebungsvariablen konfigurieren, Datenbank initialisieren und Backend starten.
HTTPS davor schalten
Webserver oder Reverse Proxy so konfigurieren, dass API-Anfragen an das laufende Circlus-Backend weitergeleitet werden.
Zugangsschlüssel erzeugen
Nutzen Sie den Serverbefehl aus dem Repository, um einen kurzlebigen Zugangsschlüssel zu erstellen. Behandeln Sie ihn wie ein Passwort.
Ersten Kreis erstellen
Öffnen Sie Circlus, wählen Sie den Ablauf für einen leeren Server, geben Sie HTTPS-Domain und Schlüssel ein und lassen Sie die App Kreis, Besitzeridentität und Serveradmin-Zugang erstellen.
Zugang zu verwalteten Diensten
Ihr Server kann vor der Freigabe installiert und genutzt werden. Die Freigabe aktiviert Push-Benachrichtigungen und verwalteten TURN-Relay.
Zugangsdaten beantragen
Das Formular erzeugt Server-zu-Server-Zugangsdaten für Push und ICE. Speichern Sie die Umgebungsvariablen sofort und warten Sie dann auf Freigabe.
In der Serverumgebung speichern
Die gemeinsamen Secrets werden nur einmal angezeigt. Die Anfrage bleibt offen, bis die Server-ID freigegeben ist.
Sicherheitsregeln, die bleiben sollten
Nur HTTPS
Der Serverzugangsschlüssel darf nur über HTTPS gesendet werden.
Kurzlebige Schlüssel
Erzeugen Sie einen frischen Schlüssel für die Einrichtung, verwenden Sie ihn einmal und widerrufen Sie ihn oder lassen Sie ihn ablaufen.
Rollen trennen
Der Host-Schlüssel beweist Kontrolle über einen leeren Server. Danach erhält die Besitzeridentität Serveradmin-Zugriff.
Backups
Sichern Sie Datenbank und Konfiguration. Der Verlust des VPS darf nicht den Verlust Ihrer Kreise bedeuten.