- antmedia.md / maintenance.md: 新增 `remoteAllowedCIDR` 白名單章節, 記錄 2026-04-17 將 `172.17.0.3`、`172.17.0.4`(php / php-staging 容器 bridge IP)加入 WebRTCAppEE,解決 PHP 呼叫錄影 REST API 回 403 「Not allowed IP」問題;含修改 SOP、容器重建 IP 變動提醒。 - host.md: 容器一覽表加入「掛載目錄」欄位,明列 php / php-staging 的網站根目錄掛載。 - caddy.md: `:1443` → php-staging 路由補註網站根目錄路徑。
40 lines
1.9 KiB
Markdown
40 lines
1.9 KiB
Markdown
# 系統維護與備份
|
||
|
||
## 備份
|
||
|
||
| 項目 | 方式 | 說明 |
|
||
|------|------|------|
|
||
| AMS 資料卷備份 | `/opt/antmediaserver/backup_antmedia_data.sh` | 從 `antmedia_volume` 備份到當前目錄 |
|
||
| AMS 歷史完整備份 | `/opt/antmedia_*.tar.gz` | 手動 tar 備份(最新:2025-05-12,3.4GB) |
|
||
| 憑證備份 | `/opt/caddy/hospital/`、`/opt/antmediaserver/ssl_*/` | 各時期憑證 |
|
||
|
||
## 注意事項
|
||
|
||
- **AMS 使用 Docker volume**(`antmedia_volume`):容器刪除後資料仍保留,但刪除 volume 則遺失。
|
||
- **AMS 特權模式**:容器以 `--privileged` 運行。
|
||
- **Caddy 使用 bind mount**:Caddyfile 和憑證直接掛載主機檔案。
|
||
- **host 網路**:`caddy` 和 `antmedia` 皆使用 host 網路模式,直接共用主機所有 port。
|
||
- **TURN/STUN 帳密為預設值** `testuser` / `testpassword`,建議更換。
|
||
- **LiveApp 的 `remoteAllowedCIDR` 有格式錯誤**:`106.105.181.40.106.105.181.70`,中間句點應為逗號。
|
||
- **WebRTCAppEE `remoteAllowedCIDR` 已加入 `172.17.0.3`、`172.17.0.4`**(2026-04-17):讓 `php` / `php-staging` 容器能呼叫 `/WebRTCAppEE/rest/v2/...` 啟動錄影。詳見 [antmedia.md](antmedia.md#rest-api-白名單-remoteallowedcidr)。容器重建後 bridge IP 可能變動,需重新核對。
|
||
|
||
## SSL 憑證到期時間
|
||
|
||
兩張憑證分屬不同 CA,需各自手動更新:
|
||
|
||
| 網域 | CA | 到期日 | 使用於 |
|
||
|------|----|--------|--------|
|
||
| `tel.tpech.gov.tw` | **TWCA** | **2026-10-30** | Caddy 反向代理 |
|
||
| `tel-server.tpech.gov.tw` | **TWCA** | **2026-10-30** | Ant Media Server |
|
||
|
||
> 兩張憑證都只有半年效期(→ 2026-10-30),2026-10 前需再次更新。
|
||
|
||
完整更新 SOP 請見 [sop-update-caddy-ssl.md](sop-update-caddy-ssl.md),年度 checklist 見 [ssl.md](ssl.md#年度-ssl-更新-checklist)。
|
||
|
||
## 相關文件
|
||
|
||
- [SSL 憑證管理](ssl.md)
|
||
- [Caddy 反向代理](caddy.md)
|
||
- [Ant Media Server](antmedia.md)
|
||
- [主機與容器總覽](host.md)
|