- 將 hospital_media_antmedia.md 分拆為 docs/ 下五份主題文件 (host.md, caddy.md, antmedia.md, ssl.md, maintenance.md) - 新增 README.md / QUICKSTART.md / SUMMARY.md 作為文件入口 - 新增 SOP:Caddy SSL 憑證更新流程 (docs/sop-update-caddy-ssl.md) 含 2026-04-16 實戰踩坑紀錄(.cer 副檔名、私鑰不匹配、sudo、防火牆 TLS 終端) - 更新各文件中 tel.tpech.gov.tw 憑證資訊:HiPKI → TWCA,到期 2026-10-30 - 新增 .gitignore 排除 ssl-staging/(含私鑰,不可進 git) Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
74 lines
3.8 KiB
Markdown
74 lines
3.8 KiB
Markdown
# 106.105.181.40 伺服器運維文件
|
||
|
||
此儲存庫為伺服器 `106.105.181.40`(SSH 別名 `hospital_media`)的運維筆記,記錄該主機上的 Docker 服務部署、SSL 憑證管理,以及 Ant Media Server 的操作流程。
|
||
|
||
## 主機概觀
|
||
|
||
| 項目 | 值 |
|
||
|------|-----|
|
||
| IP | `106.105.181.40` |
|
||
| SSH 別名 | `hospital_media` |
|
||
| 對外網域 | `tel.tpech.gov.tw`、`tel-server.tpech.gov.tw` |
|
||
| 運行容器 | Caddy、Ant Media Server、PHP(正式/測試)、phpMyAdmin、MySQL、Coturn |
|
||
|
||
## 服務架構
|
||
|
||
```
|
||
┌──────────────────────────────────────────────────────────┐
|
||
│ 106.105.181.40 (host) │
|
||
│ │
|
||
│ ┌─────────┐ ┌──────────┐ ┌─────┐ ┌─────────────┐ │
|
||
│ │ Caddy │ │ AntMedia │ │ PHP │ │ phpMyAdmin │ ... │
|
||
│ │ :443 │ │ :5443 │ │:8888│ │ :1888 │ │
|
||
│ └────┬────┘ └────┬─────┘ └──┬──┘ └──────┬──────┘ │
|
||
│ │ │ │ │ │
|
||
│ └────────────┴───────────┴────────────┘ │
|
||
│ (host network / 各自 port) │
|
||
└──────────────────────────────────────────────────────────┘
|
||
```
|
||
|
||
- Caddy:對外 HTTPS 終端與反向代理
|
||
- Ant Media Server:直播(LiveApp)與 WebRTC 企業版(WebRTCAppEE)
|
||
- 所有容器皆設 `restart: always`
|
||
|
||
## 文件導覽
|
||
|
||
### 總覽層
|
||
|
||
| 文件 | 說明 |
|
||
|------|------|
|
||
| [README.md](README.md) | 本文件:專案總覽與文件索引 |
|
||
| [QUICKSTART.md](QUICKSTART.md) | 常用操作速查(登入、啟停、SSL 更新、備份) |
|
||
| [SUMMARY.md](SUMMARY.md) | 伺服器整體架構摘要(容器、路由、Port、憑證) |
|
||
|
||
### 主題層(`docs/`)
|
||
|
||
| 文件 | 說明 |
|
||
|------|------|
|
||
| [docs/host.md](docs/host.md) | 主機資訊、全部容器一覽、對外 Port 總表 |
|
||
| [docs/caddy.md](docs/caddy.md) | Caddy 反向代理:操作、路由、SSL、憑證備份 |
|
||
| [docs/antmedia.md](docs/antmedia.md) | Ant Media Server:部署、腳本、Web 應用、連接埠 |
|
||
| [docs/ssl.md](docs/ssl.md) | SSL 憑證管理:總覽、AMS 更新方法、年度 checklist |
|
||
| [docs/sop-update-caddy-ssl.md](docs/sop-update-caddy-ssl.md) | SOP:更新 Caddy `tel.tpech.gov.tw` 憑證(TWCA 版) |
|
||
| [docs/maintenance.md](docs/maintenance.md) | 系統維護、備份、注意事項 |
|
||
|
||
### 其他
|
||
|
||
| 文件 | 說明 |
|
||
|------|------|
|
||
| [CLAUDE.md](CLAUDE.md) | 給 Claude Code 使用的專案指引 |
|
||
|
||
## 快速連結
|
||
|
||
- 登入伺服器:`ssh hospital_media`
|
||
- Caddy 部署路徑:`/opt/caddy`
|
||
- Ant Media Server 部署路徑:`/opt/antmediaserver`
|
||
- SSL 憑證到期日:**2026-04-23**(每年需手動更新)
|
||
|
||
## 維護重點
|
||
|
||
1. **SSL 憑證需定期更新**:`tel.tpech.gov.tw`(Caddy)已於 2026-04-16 換成 TWCA,到期 **2026-10-30**(僅半年);`tel-server.tpech.gov.tw`(AMS)仍為中華電信 HiPKI,到期 2026-04-23。詳見 [docs/ssl.md](docs/ssl.md)、[docs/sop-update-caddy-ssl.md](docs/sop-update-caddy-ssl.md)。
|
||
2. **AMS 資料卷** `antmedia_volume`:刪除 volume 會遺失資料。
|
||
3. **TURN/STUN 仍為預設帳密** `testuser` / `testpassword`,建議盡快更換。
|
||
4. **LiveApp 的 `remoteAllowedCIDR` 格式錯誤**:`106.105.181.40.106.105.181.70` 中間句點應為逗號。
|