新增分拆文件、SOP 與 Caddy SSL 憑證更新紀錄
- 將 hospital_media_antmedia.md 分拆為 docs/ 下五份主題文件 (host.md, caddy.md, antmedia.md, ssl.md, maintenance.md) - 新增 README.md / QUICKSTART.md / SUMMARY.md 作為文件入口 - 新增 SOP:Caddy SSL 憑證更新流程 (docs/sop-update-caddy-ssl.md) 含 2026-04-16 實戰踩坑紀錄(.cer 副檔名、私鑰不匹配、sudo、防火牆 TLS 終端) - 更新各文件中 tel.tpech.gov.tw 憑證資訊:HiPKI → TWCA,到期 2026-10-30 - 新增 .gitignore 排除 ssl-staging/(含私鑰,不可進 git) Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
This commit is contained in:
90
docs/antmedia.md
Normal file
90
docs/antmedia.md
Normal file
@@ -0,0 +1,90 @@
|
||||
# Ant Media Server
|
||||
|
||||
- 部署路徑:`/opt/antmediaserver`
|
||||
|
||||
## 服務狀態
|
||||
|
||||
| 項目 | 值 |
|
||||
|------|-----|
|
||||
| 容器名稱 | `antmedia` |
|
||||
| Docker Image | `antmediaserver:2.13.2` |
|
||||
| 安裝包 | `ant-media-server-enterprise-2.13.2-20250207_1708.zip` |
|
||||
| 基礎映像 | `ubuntu:22.04` |
|
||||
| 網路模式 | `--network host` |
|
||||
| 時區 | `Asia/Taipei` |
|
||||
| 重啟策略 | `--restart=always` |
|
||||
| 資料 Volume | `antmedia_volume` → `/usr/local/antmedia/` |
|
||||
|
||||
## 操作腳本(`/opt/antmediaserver`)
|
||||
|
||||
```bash
|
||||
./build_antmedia_image.sh # 建構 Docker image
|
||||
./run.sh # 停舊容器 → 啟動新容器(掛載 antmedia_volume)
|
||||
./stop.sh # docker stop antmedia
|
||||
./shell.sh # docker exec -it antmedia bash
|
||||
./enable_ssl.sh <CERT_DIR> [DOMAIN] # 一鍵更新 SSL 憑證
|
||||
./backup_antmedia_data.sh # 備份 antmedia_volume 到當前目錄
|
||||
```
|
||||
|
||||
### build_antmedia_image.sh
|
||||
|
||||
```bash
|
||||
docker build --network=host -t antmediaserver \
|
||||
--build-arg AntMediaServer=ant-media-server-enterprise-2.13.2-20250207_1708.zip .
|
||||
```
|
||||
|
||||
### run.sh
|
||||
|
||||
```bash
|
||||
docker stop antmedia && docker rm antmedia
|
||||
docker run -d --network host --privileged \
|
||||
--restart=always \
|
||||
-e TZ=Asia/Taipei \
|
||||
-v /etc/localtime:/etc/localtime:ro \
|
||||
--mount source=antmedia_volume,target=/usr/local/antmedia/ \
|
||||
--name antmedia antmediaserver:2.13.2
|
||||
```
|
||||
|
||||
### backup_antmedia_data.sh
|
||||
|
||||
```bash
|
||||
docker run --rm \
|
||||
-v antmedia_volume:/data \
|
||||
-v "$(pwd)":/backup \
|
||||
busybox \
|
||||
sh -c "cd /data && tar czf /backup/antmedia_backup_$(date +%Y%m%d_%H%M%S).tar.gz ."
|
||||
```
|
||||
|
||||
## Web 應用
|
||||
|
||||
| 應用 | 路徑 | 說明 |
|
||||
|------|------|------|
|
||||
| LiveApp | `/LiveApp` | 直播應用(主要使用),WebRTC 20fps,HLS 啟用 |
|
||||
| WebRTCAppEE | `/WebRTCAppEE` | WebRTC 企業版,30fps,目前無串流 |
|
||||
| root | `/` | AMS 管理後台(Angular SPA) |
|
||||
|
||||
- 轉碼設定:720p (1.5Mbps) + 480p (1Mbps)
|
||||
- TURN/STUN 指向 `106.105.181.40:3478`(帳密為預設 `testuser`/`testpassword`,建議更換)
|
||||
- LiveApp 的 `remoteAllowedCIDR` 有格式錯誤:`106.105.181.40.106.105.181.70`,中間句點應為逗號
|
||||
|
||||
## 連接埠
|
||||
|
||||
| 協定 | Port |
|
||||
|------|------|
|
||||
| HTTP | 5080 |
|
||||
| HTTPS | 5443 |
|
||||
| RTMP | 1935 |
|
||||
| RTMPS | 8443 |
|
||||
| TURN/STUN | 3478 |
|
||||
| WebRTC UDP | 50000-60000 |
|
||||
|
||||
## 注意事項
|
||||
|
||||
- **AMS 使用 Docker volume**(`antmedia_volume`):容器刪除後資料仍保留,但刪除 volume 則遺失。
|
||||
- **AMS 特權模式**:容器以 `--privileged` 運行。
|
||||
|
||||
## 相關文件
|
||||
|
||||
- [SSL 憑證管理](ssl.md)(含 AMS 憑證更新方法一 / 方法二)
|
||||
- [主機與容器總覽](host.md)
|
||||
- [系統維護與備份](maintenance.md)
|
||||
Reference in New Issue
Block a user