c5392349cd
- install.sh: --turn-domain/--turn-cert/--turn-key, проверка наличия сертификата, копирование в /opt/glchat/certs, UFW открывает диапазон релея - livekit.yaml.tpl: relay_range_start/end, cert_file/key_file - compose: сертификаты монтируются в LiveKit read-only - systemd timer glchat-cert-refresh: ежедневно копирует обновлённый сертификат из внешнего ACME-хранилища и перезапускает LiveKit при изменении - smoke.sh: TURN-порты обязательны при включённом TURN + проверка CN сертификата
50 lines
1.7 KiB
Smarty
50 lines
1.7 KiB
Smarty
# Сгенерировано deploy/install.sh — не редактируйте вручную.
|
|
# Ключи сверены с официальным config-sample.yaml livekit-server: неизвестные
|
|
# поля приводят к отказу запуска, поэтому здесь только поддержанные настройки.
|
|
port: ${LIVEKIT_WS_PORT}
|
|
bind_addresses:
|
|
- "0.0.0.0"
|
|
|
|
rtc:
|
|
tcp_port: ${LIVEKIT_TCP_PORT}
|
|
udp_port: ${LIVEKIT_UDP_PORT}
|
|
use_external_ip: ${LIVEKIT_USE_EXTERNAL_IP}
|
|
# TCP-fallback, когда UDP заблокирован сетью клиента (AGENT.md 7.14).
|
|
allow_tcp_fallback: true
|
|
|
|
keys: {}
|
|
|
|
room:
|
|
auto_create: true
|
|
empty_timeout: 300
|
|
departure_timeout: 20
|
|
max_participants: ${LIVEKIT_MAX_PARTICIPANTS}
|
|
enable_remote_unmute: false
|
|
# VP8 — самый дешёвый по CPU на отправителе; на профилях plus/pro
|
|
# к нему добавляются VP9, H.264 и AV1.
|
|
enabled_codecs:
|
|
- mime: audio/opus
|
|
- mime: video/vp8
|
|
${LIVEKIT_EXTRA_CODECS}
|
|
|
|
audio:
|
|
# Уровень активности говорящего, 0–127 (меньше — чувствительнее).
|
|
active_level: 35
|
|
|
|
logging:
|
|
level: info
|
|
json: true
|
|
|
|
turn:
|
|
enabled: ${TURN_ENABLED}
|
|
domain: ${TURN_DOMAIN}
|
|
udp_port: ${TURN_UDP_PORT}
|
|
tls_port: ${TURN_TLS_PORT}
|
|
external_tls: ${TURN_EXTERNAL_TLS}
|
|
# Диапазон портов релея должен быть открыт в firewall (§4.2).
|
|
relay_range_start: ${TURN_RELAY_START}
|
|
relay_range_end: ${TURN_RELAY_END}
|
|
# LiveKit требует сертификат для TURN/TLS; файлы готовит установщик.
|
|
cert_file: ${TURN_CERT_FILE}
|
|
key_file: ${TURN_KEY_FILE}
|