Host-Agent und Satellit hatten keinen TLS-Fallback (nur die vier Compute-Bridges). Jetzt konsistent: bei TLS-Fehlschlag einmal auf ws:// zurueckfallen, danach wieder mit RVS_TLS starten (kein Sticky-Fallback, wie bei den Bridges). uri_host/proto werden pro Versuch aus use_tls berechnet, damit der RVS_SNI-Pfad nur bei wss gilt. Hilft nur wo der RVS plaintext erreichbar ist; gegen Caddy-TLS bleibt wss. RVS_TLS_ FALLBACK in beiden .env.example dokumentiert. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
39 lines
2.1 KiB
Bash
39 lines
2.1 KiB
Bash
# ─── ARIA Host-Agent — Konfiguration ───────────────────────────────
|
|
# Kopiere diese Datei nach .env (neben die Binary) und passe sie an.
|
|
|
|
# RVS-Zugang (identisch zum Haupt-Stack — gleicher Raum/Token, damit ARIA
|
|
# diesen Rechner erreicht). Werte aus der Haupt-.env.
|
|
RVS_HOST=rvs.example.de
|
|
RVS_PORT=443
|
|
RVS_TLS=true
|
|
RVS_TLS_FALLBACK=true # bei TLS-Fehlschlag einmal auf ws:// zurueckfallen
|
|
RVS_TOKEN=
|
|
# RVS_SNI: nur noetig, wenn RVS_HOST eine IP ist (Agent im selben Netz wie der
|
|
# RVS, direkt auf die interne IP). Dann hier den Zertifikats-/Hostnamen angeben,
|
|
# damit der TLS-Handshake (SNI) passt. Sonst leer lassen.
|
|
# RVS_HOST=10.0.0.2
|
|
# RVS_SNI=example.com
|
|
RVS_SNI=
|
|
|
|
# ─── Identitaet dieses Rechners ────────────────────────────────────
|
|
# HOST_ID = technisch eindeutig (a-z0-9-_), Default = Hostname-Slug.
|
|
# HOST_NAME = menschlicher Name, so spricht ARIA den Rechner an ("Stefans Laptop").
|
|
HOST_ID=
|
|
HOST_NAME=
|
|
|
|
# ─── Steuerung (Sicherheit!) ───────────────────────────────────────
|
|
# MUSS auf true, sonst fuehrt der Agent nichts aus (reiner Idle-Client).
|
|
CONTROL_ENABLED=true
|
|
|
|
# ─── sudo ──────────────────────────────────────────────────────────
|
|
# Reihenfolge: 1) Agent laeuft als root -> braucht kein sudo. 2) SUDO_PASSWORD
|
|
# gesetzt -> sudo -S mit Passwort. 3) SUDO_NOPASSWD=true -> sudo -n (Live-ISO /
|
|
# passwortloses sudo, z.B. Linux Mint vom Stick). 4) sonst schlaegt sudo fehl.
|
|
SUDO_PASSWORD=
|
|
SUDO_NOPASSWD=false
|
|
|
|
# ─── Limits (optional) ─────────────────────────────────────────────
|
|
EXEC_TIMEOUT=60 # max. Laufzeit eines Kommandos (s)
|
|
OUT_MAX_CHARS=20000 # stdout-Ausschnitt (offset/max_chars pro Request)
|
|
FILE_MAX_BYTES=10485760 # max. Datei-Transfer (10 MB)
|