<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Megbes-external_unter_Plesk</id>
	<title>Megbes-external unter Plesk - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Megbes-external_unter_Plesk"/>
	<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Megbes-external_unter_Plesk&amp;action=history"/>
	<updated>2026-08-05T14:40:14Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MegBes Wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.megbes.de/index.php?title=Megbes-external_unter_Plesk&amp;diff=32&amp;oldid=prev</id>
		<title>Clawtronics: Betriebsseite für projektbezogene Plesk-Container angelegt</title>
		<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Megbes-external_unter_Plesk&amp;diff=32&amp;oldid=prev"/>
		<updated>2026-08-05T10:59:37Z</updated>

		<summary type="html">&lt;p&gt;Betriebsseite für projektbezogene Plesk-Container angelegt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Megbes-external unter Plesk =&lt;br /&gt;
&lt;br /&gt;
== Zweck ==&lt;br /&gt;
&lt;br /&gt;
`megbes-external` bildet die öffentlich erreichbare Ebene von MegBes. Auf dem zentralen IONOS-Server wird für jedes Kundenprojekt ein eigener Docker-Container über Plesk betrieben. Die Trennung verhindert, dass projektspezifische Domains, Ports, Konfigurationen und Releases unkontrolliert vermischt werden.&lt;br /&gt;
&lt;br /&gt;
== Voraussetzungen ==&lt;br /&gt;
&lt;br /&gt;
* Projekt ist nach [[Neukunde]] angelegt.&lt;br /&gt;
* Passende Konfiguration liegt im privaten Repository `tinetronics/megbes-config` vor.&lt;br /&gt;
* Freier externer Port und vorgesehene Domain beziehungsweise Subdomain sind festgelegt.&lt;br /&gt;
* Das freigegebene MegBes-Release ist bekannt.&lt;br /&gt;
* Adresse und Erreichbarkeit von `megbes-internal` sind geklärt.&lt;br /&gt;
* Benötigte Zertifikate sind vorhanden; siehe [[Zertifikate]].&lt;br /&gt;
&lt;br /&gt;
== Grundaufbau je Projekt ==&lt;br /&gt;
&lt;br /&gt;
Für jedes Projekt werden getrennt dokumentiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Angabe&lt;br /&gt;
! Dokumentationsort&lt;br /&gt;
|-&lt;br /&gt;
| Projekt- und Containername || Projektseite&lt;br /&gt;
| Domain oder Subdomain || Projektseite&lt;br /&gt;
| externe Portzuordnung || Projektseite&lt;br /&gt;
| verwendete Konfigurationsdatei || Projektseite, ohne Geheimwerte&lt;br /&gt;
| installierter Release || Projektseite&lt;br /&gt;
| Betriebsart und Authentifizierungsvariante || Projektseite&lt;br /&gt;
| Adresse des internen Servers || Projektseite&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Ablauf in Plesk ==&lt;br /&gt;
&lt;br /&gt;
# Vorhandene Container prüfen und einen eindeutigen Projektnamen wählen.&lt;br /&gt;
# Den für das Projekt freigegebenen Image- beziehungsweise Release-Stand auswählen.&lt;br /&gt;
# Projektspezifische Umgebungsvariablen und benötigte Dateimounts eintragen.&lt;br /&gt;
# Portzuordnung so wählen, dass sie nicht mit einem bestehenden Container kollidiert.&lt;br /&gt;
# Domain oder Subdomain auf den vorgesehenen Container beziehungsweise Port routen.&lt;br /&gt;
# Falls erforderlich, Zertifikatsdateien ausschließlich aus der geschützten Ablage einbinden.&lt;br /&gt;
# Container starten und Startprotokoll auf Konfigurations-, Port- und Zertifikatsfehler prüfen.&lt;br /&gt;
# Erreichbarkeit der öffentlichen Anwendung testen.&lt;br /&gt;
# Einen kontrollierten Aufruf bis `megbes-internal` durchführen; siehe [[Routing und Signalweg]].&lt;br /&gt;
# Alle nicht geheimen Istwerte auf der Projektseite dokumentieren.&lt;br /&gt;
&lt;br /&gt;
== Erfolgskriterien ==&lt;br /&gt;
&lt;br /&gt;
* Der Container läuft ohne Neustartschleife.&lt;br /&gt;
* Die projektbezogene Domain liefert die vorgesehene Anwendung.&lt;br /&gt;
* Das Log enthält keine ungelösten Konfigurations- oder Zertifikatsfehler.&lt;br /&gt;
* `megbes-external` erreicht den korrekten internen Server.&lt;br /&gt;
* Ein Testbefehl erreicht ausschließlich das vorgesehene Projekt.&lt;br /&gt;
&lt;br /&gt;
== Sichere Änderungen und Updates ==&lt;br /&gt;
&lt;br /&gt;
Vor einer Änderung sind Containername, Portbelegung, eingebundene Dateien, Konfiguration und aktueller Release zu erfassen. Updates werden zunächst gegen die projektspezifische Konfiguration geprüft. Ein bestehender Container darf erst ersetzt werden, wenn Rückkehrweg und bisheriger Release bekannt sind.&lt;br /&gt;
&lt;br /&gt;
== Typische Fehler ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Fehlerbild&lt;br /&gt;
! Prüfung&lt;br /&gt;
|-&lt;br /&gt;
| Container startet wiederholt neu || Startlog, Konfigurationsdatei, Mounts und Umgebungsvariablen prüfen.&lt;br /&gt;
| Domain ist nicht erreichbar || DNS, Plesk-Routing, Portzuordnung und Containerstatus prüfen.&lt;br /&gt;
| Anwendung ist erreichbar, interner Server nicht || Zieladresse, DynDNS, Routerfreigabe und Zertifikate prüfen.&lt;br /&gt;
| Falsches Projekt reagiert || Domain-, Port- und Containerzuordnung sofort prüfen; keinen weiteren Funktionstest senden.&lt;br /&gt;
| Zertifikatsfehler || Dateipfad, Gültigkeit und Zuordnung nach [[Zertifikate]] prüfen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsregeln ==&lt;br /&gt;
&lt;br /&gt;
Passwörter, Tokens, private Schlüssel, geheime Headerwerte und vollständige Zugangsdaten dürfen weder auf der Wiki-Seite noch in Befehlsbeispielen stehen. Das Wiki dokumentiert Bezeichnungen, Ablageorte und Zuständigkeiten, nicht die Geheimwerte selbst.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:MegBes]]&lt;br /&gt;
[[Kategorie:Betrieb]]&lt;br /&gt;
[[Kategorie:Plesk]]&lt;/div&gt;</summary>
		<author><name>Clawtronics</name></author>
	</entry>
</feed>