Matrix Element

برنامه Element یک کلاینت متن‌باز قدرتمند و امن است که برای تعامل با اکوسیستم غیرمتمرکز Matrix طراحی شده است. این پلتفرم از بالاترین سطوح امنیتی (مانند رمزنگاری سرتاسری یا End-to-End Encryption) پشتیبانی می‌کند و با ارائه امکاناتی مثل تماس صوتی و تصویری، مدیریت حرفه‌ای اتاق‌ها و یکپارچه‌سازی با ابزارهایی مثل تلگرام و اسلک، گزینه‌ای بی‌نظیر برای تیم‌هایی است که استقلال و کنترل کامل بر داده‌های ارتباطی خود می‌خواهند. با ایجاد این سرویس، به‌صورت خودکار یک معماری جامع سه‌لایه شامل پایگاه‌داده Postgres، سرور Matrix و کلاینت Element راه‌اندازی می‌شود.

مراحل استقرار

برای آموزش گام‌به‌گام ساخت اپلیکیشن آماده، به راهنمای «مسیر استقرار برنامه‌های آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:

پیش‌نیازها و استقرار برنامه

در استقرار کانتینری Element، معماری سیستم دارای الزامات و محدودیت‌های زیر است که باید در زمان دیپلوی به آن‌ها توجه کنید:

  • معماری سه‌لایه: این برنامه شامل سه کانتینر مجزاست که به‌صورت یکپارچه با هم کار می‌کنند و فایل‌ها و پیام‌ها روی دیسک دیتابیس اختصاصی ذخیره می‌شوند.

  • سطح دسترسی سیستمی: جهت حفظ امنیت زیرساخت، تمامی بخش‌های این مجموعه با سطح دسترسی کاربر عادی (Non-Root) اجرا می‌شوند؛ در نتیجه امکان دسترسی به منابع سطح کرنل یا اجرای دستورات سیستمی در ترمینال کاملا مسدود است.

  • تخصیص منابع پردازشی: شما باید برای هر سه کانتینر (postgresql, matrix, element) به‌صورت مجزا منابع پردازشی (RAM و CPU) تخصیص دهید. سرور Matrix وظیفه سنگین پردازش کلیدهای رمزنگاری سرتاسری را بر عهده دارد. به شدت توصیه می‌شود برای کانتینر matrix از منابع قوی‌تری استفاده کنید؛ اختصاص رم یا پردازنده ضعیف به این لایه، منجر به کندی شدید در ارسال پیام‌ها یا کرش کردن کانتینر خواهد شد.

متغیرهای محیطی

در معماری سه‌لایه ماتریکس، اتصال امن بین دیتابیس پشتیبان و سرور پردازشی بسیار حیاتی است. تمامی پارامترهای امنیتی، کلیدهای رمزنگاری و اطلاعات اتصال (Credentials) به‌صورت کاملا خودکار و در پس‌زمینه تنظیم می‌شوند. شما در مرحله تنظیمات برنامه صرفا یک نام دامنه وارد می‌کنید و نیازی به درگیری دستی با متغیرهای محیطی ندارید.

نکته: برای آموزش گام‌به‌گام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به مستندات متغیرهای محیطی مراجعه کنید.

تنظیمات دامنه

جهت استفاده ایمن و حرفه‌ای، می‌بایست دامنه اختصاصی تیم خود را به این اپلیکیشن متصل کنید. برای آموزش گام‌به‌گام اتصال دامنه و صدور رایگان گواهی SSL، به راهنمای تنظیمات دامنه و IP مراجعه کنید.

راه‌اندازی و ورود اولیه

مهم‌ترین بخش استقرار Matrix Element، دریافت اطلاعات ورود اولیه از پنجره خلاصه اطلاعات است. برای ورود موفق مراحل زیر را طی کنید:

  1. بلافاصله پس از کلیک روی دکمه «ایجاد اپلیکیشن»، پنجره خلاصه اطلاعات باز می‌شود. در این پنجره دو پارامتر ضروری نمایش داده می‌شود:
    • Matrix admin username: نام کاربری پیش‌فرض مدیر (admin).
    • Matrix admin password: رمز عبور امن و تصادفی که توسط سیستم برای شما تولید شده است.
  2. پیش از بستن این پنجره، رمز عبور را کپی کرده و در مکانی امن ذخیره کنید.
  3. پس از پایان فرایند استقرار در پس‌زمینه، دامنه خود را در مرورگر باز کنید. با استفاده از نام کاربری و رمزی که کپی کرده‌اید، وارد محیط کلاینت Element شده و مدیریت اتاق‌های چت را آغاز کنید.