Den Server installieren¶
Sie installieren Fadenstack auf einem Linux-Server mit dessen Kommandozeilenwerkzeug faden. Ein einziger Befehl
richtet die Container, HTTPS, den ersten Administrator und eine nächtliche Sicherung ein; danach melden Sie sich
im Browser an der Konsole an.
Bevor Sie beginnen¶
- Ein Linux-Server, der die Systemanforderungen erfüllt: x86_64, Docker Engine 24 oder neuer
mit Compose v2, Python 3.12 oder neuer mit
pipxoderuv. - Ihr Benutzer kann Docker ohne
sudoausführen (er ist in der Gruppedocker). - Die Ports 80 und 443 sind frei, oder Sie wissen, welche anderen Ports Sie verwenden.
- Der Server erreicht das Internet, um seine Images herunterzuladen.
- Optional: ein DNS-Name für den Server, z. B.
ai.example.internal, und ein Zertifikat dafür, wenn Sie ein eigenes verwenden wollen (siehe HTTPS und Vertrauen).
Führen Sie nach der Installation des Werkzeugs faden doctor aus, um zuerst den Host zu prüfen.
Installieren¶
-
Installieren Sie das Kommandozeilenwerkzeug:
-
Führen Sie die Installation aus:
-
Beantworten Sie die Fragen (siehe unten). Zum Schluss gibt der Befehl die Adressen aus, unter denen die Konsole erreichbar ist, und bei einem Zertifikat, das er selbst erstellt hat, die Datei, der Sie vertrauen müssen.
faden deploy prüft Docker, schreibt die Installation nach ~/fadenstack (oder in das Verzeichnis, das Sie
angeben: faden deploy /opt/faden), erzeugt eine .env mit zufälligen Passwörtern und Schlüsseln, bemisst die
Dienste für den Host, lädt die Images genau des Release herunter, zu dem das Werkzeug gehört, startet alles und
legt den ersten Administrator an. Die Admin-Anmeldungen von Grafana, RabbitMQ und Langfuse erhalten die E-Mail-Adresse
und das Passwort des ersten Administrators.
Was der Befehl fragt¶
| Frage | Was Sie antworten |
|---|---|
| HTTPS | generate (Standard): ein auf diesem Server erstelltes Zertifikat für seine Namen und Adressen. own: Ihr Zertifikat und Ihr Schlüssel als PEM-Dateien. off: einfaches HTTP. |
| Other names or addresses | Bei generate: Namen, unter denen die Konsole erreicht wird und die der Server selbst nicht kennt, z. B. ai.example.internal. Durch Kommas getrennt, leer für keine. |
| A port to use instead | Nur wenn Port 80 oder 443 von etwas anderem belegt ist. |
| Admin email | Die E-Mail-Adresse, mit der sich der erste Administrator anmeldet. |
| Admin password | Leer lassen, um ein Passwort erzeugen zu lassen. |
| Save to file? | Speichert die Zugangsdaten in ~/fadenstack/.bootstrap-credentials (nur für Sie lesbar). |
| Back up every night? | Ja (Standard) führt faden backup um 03:00 Uhr aus und behält die letzten 7. Siehe Sicherungen. |
Die Zugangsdaten werden nur einmal angezeigt. Bewahren Sie sie in einem Passwort-Manager auf.
Ohne Rückfragen¶
faden deploy -y fragt nichts: HTTPS mit einem hier erstellten Zertifikat, der Administrator admin@localhost
mit einem erzeugten Passwort, gespeichert in ~/fadenstack/.bootstrap-credentials, und die nächtliche Sicherung
eingeschaltet. Bewahren Sie die Zugangsdaten an einem sicheren Ort auf und löschen Sie dann diese Datei.
Die Auswahl lässt sich auch vorab angeben:
faden deploy --tls generate --tls-name ai.example.internal
faden deploy --tls own --tls-cert fullchain.pem --tls-key key.pem
faden deploy --tls off
faden deploy --http-port 8080 --https-port 8443
faden deploy --runtime-images x86_64
--runtime-images legt fest, welche Runtime-Images der Server für die Maschinen vorhält: all (Standard),
none oder x86_64, aarch64 (NVIDIA DGX Spark), durch Kommas getrennt. Die Auswahl bleibt für Upgrades
gespeichert.
Die Runtime-Images¶
Zum Schluss lädt faden deploy die Runtime-Images herunter: die Container, in denen die GPU-Maschinen Modelle
ausführen. Die Maschinen laden sie von diesem Server, nicht aus dem Internet, deshalb hält der Server eines pro
Maschinenart vor. Das ist der größte Download der Installation. Schlägt er fehl, laufen die Dienste bereits;
wiederholen Sie ihn mit:
faden runtime-images # holt, was dieses Release braucht
faden runtime-images --check # was der Server vorhält und was fehlt
Zum ersten Mal anmelden¶
- Öffnen Sie die Adresse, die
faden deployausgegeben hat, z. B.https://ai.example.internal. - Bei einem auf dem Server erstellten Zertifikat warnt der Browser, dass er den Aussteller nicht kennt.
Importieren Sie
~/fadenstack/tls/ca.crtin den Browser (oder in das Betriebssystem) als vertrauenswürdige Zertifizierungsstelle und laden Sie die Seite neu. Siehe HTTPS und Vertrauen. - Geben Sie auf der Seite Bei Fadenstack anmelden die E-Mail und das Passwort des Administrators ein und wählen Sie Anmelden.
Die Konsole öffnet sich mit dem Dashboard und der Liste Erste Schritte: eine Maschine hinzufügen, einen Cluster erstellen, ein Modell bereitstellen, es im Chat ausprobieren, Personen hinzufügen. Jeder Schritt hakt sich selbst ab, sobald er erledigt ist.

Als Nächstes: die GPU-Maschinen hinzufügen.
Wo was liegt¶
| Pfad | Was es ist |
|---|---|
~/fadenstack/ |
Die Installation: Compose-Datei, .env, Konfiguration der Dienste |
~/fadenstack/.env |
Alle Passwörter, Schlüssel und Einstellungen. Halten Sie die Datei vertraulich und bewahren Sie eine Kopie bei Ihren Sicherungen auf |
~/fadenstack/tls/, ~/fadenstack/tls-ca/ |
Das ausgelieferte Zertifikat und die eigene Zertifizierungsstelle des Servers mit ihrem Schlüssel |
~/fadenstack/backups/ |
Sicherungen |
~/fadenstack/logs/ |
Das Log der täglichen Zertifikatserneuerung (die nächtliche Sicherung schreibt nach ~/fadenstack/backups/backup.log) |
~/.config/faden/faden.yaml |
Die Einstellungen des Werkzeugs selbst: wo die Installation liegt, welche Module eingeschaltet sind |
Die Daten liegen in Docker-Volumes namens fadenstack_*, z. B. fadenstack_pg_data.
Einstellungen, die Sie ändern, gehören in die .env. Die anderen Dateien der Installation, z. B.
nginx/nginx.conf, werden beim nächsten Upgrade ersetzt.
Optionale Module¶
Drei Module lassen sich zu den Kerndiensten hinzufügen: pii (findet und maskiert personenbezogene Daten), mcp
(Tool-Server für Chats und Agenten) und skills (gespeicherte Anweisungen). Sie brauchen mehr Arbeitsspeicher
(siehe Systemanforderungen).
Mit faden module disable pii und anschließend faden down und faden up entfernen Sie ein Modul wieder.
Befehle für den Alltag¶
| Befehl | Was er tut |
|---|---|
faden status |
Alle Dienste: ob sie laufen und – wo es eine Prüfung gibt – ob sie gesund sind |
faden logs -f faden-backend |
Das Log eines Dienstes mitverfolgen (ohne Namen: alle Dienste) |
faden up / faden down |
Die Dienste starten oder stoppen; die Daten bleiben erhalten |
faden doctor |
Host, Ports und Zertifikat prüfen |
faden config show |
Wo die Installation liegt und wie das Werkzeug eingerichtet ist |
faden admin reset-password --email [email protected] |
Ein neues Passwort für einen Benutzer setzen, der sich nicht anmelden kann |
faden --help |
Alle Befehle; faden <command> --help für die Optionen eines Befehls |
Fadenstack entfernen¶
faden down stoppt und entfernt die Container und behält die Daten-Volumes, sodass faden up alles zurückbringt.
Achtung
faden down --volumes löscht auch die Daten-Volumes: die Datenbank, alle Chats, den Modellspeicher. Das lässt
sich nicht rückgängig machen. Legen Sie vorher eine Sicherung an und kopieren Sie sie vom Server weg.
Wenn es nicht funktioniert¶
Docker is not available oder Docker daemon is not running. Installieren Sie Docker Engine mit dem
Compose-Plugin, starten Sie es und stellen Sie sicher, dass Ihr Benutzer in der Gruppe docker ist (melden Sie
sich nach dem Hinzufügen ab und wieder an).
HTTP port 80 is in use by something else. Ein anderes Programm belegt den Port. Geben Sie ihn frei oder
führen Sie faden deploy --http-port 8080 --https-port 8443 aus. faden doctor listet alle Ports auf, die die
Installation nach außen öffnet, und ob etwas anderes sie gerade belegt.
Backend did not become healthy in time — skipping admin setup. Die Dienste sind gestartet, aber die
Konsolen-API hat nicht rechtzeitig geantwortet. Prüfen Sie faden status und faden logs faden-backend, beheben
Sie, was dort zu sehen ist, und führen Sie dann faden deploy erneut aus: Es behält die .env und legt den
Administrator an.
Some images failed to pull. Der Server konnte eine Registry nicht erreichen. Prüfen Sie seinen
Internetzugang und Proxy und führen Sie dann faden deploy erneut aus.
Der Browser lehnt das Zertifikat ab. Die Zertifizierungsstelle des Servers ist auf diesem Computer noch nicht
als vertrauenswürdig eingetragen. Importieren Sie ~/fadenstack/tls/ca.crt, oder verwenden Sie ein Zertifikat
Ihres eigenen Ausstellers (siehe HTTPS und Vertrauen).
Die Konsole meldet „Dieser Server verwendet noch den Standard-Hauptschlüssel für Einstellungen“. Der
Schlüssel, der gespeicherte Geheimnisse verschlüsselt (unter anderem das Hugging-Face-Token), ist noch der
Standardwert. faden deploy schreibt einen zufälligen in die .env; einer Installation, die auf andere Weise
gestartet wurde, kann er fehlen. Setzen Sie FADEN_BACKEND_SETTINGS_MASTER_KEY in ~/fadenstack/.env auf einen
langen Zufallswert (z. B. die Ausgabe von openssl rand -base64 48) und führen Sie dann faden up aus.
Geheimnisse, die unter dem alten Schlüssel gespeichert wurden, müssen Sie erneut eingeben.