bf1b3b05f2290989724cd0f310f2511d6b51f5f0
Entfernte Dateien: - BotKonzept SaaS Workflows (Customer-Registration, Trial-Management) - botkonzept-website/ (separates Projekt) - Flowise-spezifische Scripts (install_flowise.sh, setup_flowise_account.sh) - Test-Scripts (test_*.sh) - Utility-Scripts (save_credentials.sh, update_credentials.sh, etc.) - Redundante Template-Dateien (reload-workflow-fixed.sh, .backup) Behalten: - Kern-Installationsskripte (install.sh, libsupabase.sh, setup_nginx_proxy.sh) - RAGKI-BotPGVector.json (Standard RAG Workflow) - Alle Dokumentationen (.md Dateien) - Logo (20250119_Logo_Botkozept.svg) - templates/, sql/, credentials/, logs/, wiki/
Customer Installer – Proxmox LXC n8n Stack
Überblick
Dieses Projekt automatisiert die Bereitstellung DSGVO‑konformer Kunden‑LXCs auf einem Proxmox‑Cluster. Pro Kunde wird eine eigene LXC erstellt, inklusive:
- Debian 12
- Docker + Docker Compose Plugin
- PostgreSQL + pgvector
- n8n
- Vorbereitung für Reverse Proxy (OPNsense / NGINX)
- VLAN‑Anbindung
- APT‑ & Docker‑Proxy (Apt‑Cacher NG)
Ziel: reproduzierbare, schnelle und saubere Kunden‑Setups, vollständig skriptgesteuert.
Architektur
Internet
│
OPNsense (os-nginx, TLS, Wildcard-Zertifikat)
│
VLAN 90
│
Proxmox LXC (Debian 12)
├── Docker
│ ├── n8n
│ └── PostgreSQL (pgvector)
└── Kunden-Daten (isoliert)
Voraussetzungen
Proxmox Host
- Proxmox VE (Clusterfähig)
- Zugriff auf:
pctpvesmpveam
- Storage für LXCs (z. B.
local-zfs) - Bridge (z. B.
vmbr0) - VLAN‑fähiges Netzwerk
Netzwerk / Infrastruktur
- OPNsense Firewall
- VLAN (Standard: VLAN 90)
- Wildcard‑Zertifikat auf OPNsense
- os‑nginx Plugin aktiv
- Apt‑Cacher NG:
- HTTP:
http://192.168.45.2:3142
- HTTP:
- Docker Registry Mirror:
http://192.168.45.2:5000
Projektstruktur
customer-installer/
├── install.sh
├── libsupabase.sh
├── setupowner.sh
├── templates/
│ └── docker-compose.yml
└── README.md
Installation
bash install.sh --storage local-zfs --bridge vmbr0 --ip dhcp --vlan 90
Automatisierte Schritte
- Template-Download (Debian 12)
- CTID-Generierung (Unix-Zeit - 1.000.000.000)
- LXC-Erstellung + VLAN
- Docker + Compose Installation
- APT & Docker Proxy Konfiguration
- n8n + PostgreSQL Stack
- Ausgabe aller Zugangsdaten als JSON
Status
✅ produktiv einsetzbar
🟡 Reverse Proxy Automatisierung ausgelagert
🟡 Workflow & Credential Import separat
Lizenz / Hinweis
Internes Projekt – kein Public Release.
Description
Languages
Shell
77%
PLpgSQL
23%