Domain, Sicherungen und Betrieb
HTTPS prüfen, Daten sichern und die Installation vor dem ersten Einsatz testen.
Die Beispiele verwenden die Standardinstallation unter /opt/sermony-web. Ersetze sermony.example.com durch deine Domain.
1. DNS und HTTPS prüfen
getent ahosts sermony.example.com
curl -I https://sermony.example.com
Die aufgelöste Adresse muss zu deinem Server passen. Eine HTTP-Antwort oder Weiterleitung zeigt, dass der HTTPS-Endpunkt antwortet; teste zusätzlich die Seite im Browser. Umgehe Zertifikatsfehler nicht mit curl -k.
Wenn die Verbindung fehlschlägt:
cd /opt/sermony-web
sudo docker compose ps
sudo docker compose logs --tail=100 caddy
sudo ss -ltnp
Prüfe Domain und Zertifikats-E-Mail in der .env sowie die Erreichbarkeit von 80/443 TCP. Falsche AAAA-Einträge können auch dann stören, wenn IPv4 richtig eingerichtet ist.
2. Livestream-Netzwerk prüfen
Die mitgelieferte Streaming-Konfiguration nutzt neben HTTPS zusätzliche Ports:
| Standardport | Zweck |
|---|---|
| 3478/TCP | Relay für Live-Wiedergabe |
| 10000–10009/UDP | Medienübertragung für Live-Wiedergabe |
| 9998/UDP | Stream-Zugriff durch einen getrennten LiveWorker |
Prüfe die tatsächlichen Portzuordnungen des verwendeten Pakets. Port 9998 sollte bei einem getrennten Worker nur für dessen erforderlichen Zugriff freigegeben werden. Der zusätzliche Klartext-Port 3333 ist für die Wiedergabe über HTTPS nicht nötig und sollte nicht pauschal öffentlich freigegeben werden. Datenbank- und Verwaltungsports gehören nicht ins Internet.
Für die Live-Wiedergabe muss OME_HOST_IP in der Server-Konfiguration die vom jeweiligen Client erreichbare Server-IP enthalten.
cd /opt/sermony-web
sudoedit .env
sudo docker compose up -d
sudo docker compose logs --tail=100 ome
Ein HTTPS-Test allein prüft die Medienports nicht. Teste den Stream auch über ein zweites Netzwerk, etwa Mobilfunk.
3. E-Mail testen
Prüfe SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASSWORD und SMTP_FROM anhand der Angaben eures Mailanbieters. Löse danach eine Einladung oder Kontobestätigung aus und prüfe deren Zustellung einschließlich Spam-Ordner.
Bei Versandfehlern helfen die Web-Logs:
cd /opt/sermony-web
sudo docker compose logs --since=10m web
4. Sicherungen
Eine vollständige Sicherung umfasst:
- Datenbank,
- Mediendateien,
- Installationskonfiguration einschließlich APP_ENCRYPTION_KEY,
- gegebenenfalls noch nicht übertragene Dateien auf dem Recorder.
Ein Datenbank-Dump kann so in einem geschützten lokalen Ordner abgelegt werden:
umask 077
backup_dir="$HOME/sermony-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$backup_dir"
cd /opt/sermony-web
sudo docker compose exec -T postgres sh -c 'pg_dump -U "$POSTGRES_USER" -d "$POSTGRES_DB" -Fc' > "$backup_dir/database.dump"
test -s "$backup_dir/database.dump"
Prüfe auch den Exit-Code des Dump-Befehls; eine vorhandene Datei allein beweist keinen vollständigen Dump. Dieser Befehl sichert nur die Datenbank. Medien und Konfiguration müssen zusätzlich gesichert werden. Plane zusammenpassende Sicherungsstände und teste die Wiederherstellung in einer getrennten Umgebung.
Die mitgelieferte Installation speichert Medien im Volume sermony_mediaserver_data; bei geändertem Compose-Projektnamen kann das Präfix abweichen. Volumes lassen sich auflisten:
sudo docker volume ls --filter label=com.docker.compose.project=sermony
Sicherungskopien gehören zusätzlich auf ein getrenntes Speichersystem. Ein Image-Update oder eine Kopie der Compose-Datei ersetzt kein Datenbackup. docker compose down -v löscht die zugehörigen benannten Volumes und darf nicht als normaler Update-Schritt verwendet werden.
5. Funktionstest
- Mit einem normalen Mitgliedskonto anmelden und die tatsächlich freigegebenen Inhalte prüfen.
- Eine Testpredigt hochladen, verarbeiten lassen und abspielen.
- Den Recorder einschließlich Upload und Zeitplan testen.
- Einen Livestream über ein zweites Netzwerk abspielen.
- Falls eingesetzt: LiveWorker-Verbindung und Untertitel prüfen.
- Sicherung und Wiederherstellung mit einer passenden Testinstallation nachweisen.
Für laufende Störungen gibt es Fehlerdiagnose, für Versionswechsel den Update-Ablauf.