feat(cluster): FQDN-First Token-Flow — Node vor dem Join vorregistrieren

Cluster-Seite: Schritt 2 fragt jetzt den FQDN des neuen Knotens bevor
der Token generiert wird. Der Knoten wird sofort in ha_nodes (status=pending)
eingetragen. Nach Token-Generierung wird direkt die Setup-Wizard-URL des
neuen Knotens angezeigt (https://<fqdn>:3443/setup).

Backend: POST /cluster/join-tokens nimmt jetzt node_fqdn entgegen,
pre-registriert via preRegisterByFQDN(). Die IP wird beim issue-cert
nachgetragen (preRegisterJoiner).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Debian
2026-05-29 17:29:58 +02:00
parent fd69081336
commit 5ace250879
8 changed files with 110 additions and 39 deletions

View File

@@ -615,11 +615,11 @@
"step1Title": "1 — EdgeGuard auf dem neuen Host installieren",
"step1Desc": "Als root auf dem neuen Host ausführen (Debian 13, amd64):",
"step2Title": "2 — Join-Token hier generieren (auf diesem Primary-Node)",
"step2Desc": "Erzeugt einen einmaligen HMAC-Token, der 30 Minuten gültig ist. Der Token autorisiert den neuen Node ein signiertes Cluster-TLS-Zertifikat zu erhalten.",
"step2Desc": "Trage zuerst den FQDN des neuen Knotens ein. Er wird damit vorregistriert und Port 8443 wird für den Join geöffnet.",
"step3Title": "3 — Auf dem neuen Node ausführen",
"step3NoToken": "Zuerst oben auf \"Join-Token erzeugen\" klicken — der vollständige Befehl erscheint dann hier.",
"step4Title": "4 — edgeguard-api auf dem neuen Node neu starten",
"step4Desc": "Der Dienst lädt das neue Cluster-TLS-Zertifikat und beginnt Heartbeats zu senden. Der Node erscheint innerhalb von 30 Sekunden in der Peers-Tabelle.",
"step4Desc": "Nachdem der Setup-Wizard auf dem neuen Knoten abgeschlossen ist, edgeguard-api dort neu starten um die Cluster-Zertifikate zu laden:",
"apiUnreachable": "Cluster-API nicht erreichbar",
"tokenLabel": "Token",
"caFingerprintLabel": "CA-Fingerabdruck",
@@ -670,7 +670,11 @@
"joining": "joining",
"leaving": "leaving",
"unknown": "unbekannt"
}
},
"step3SetupDesc": "Setup-Wizard auf dem neuen Knoten öffnen (https://<node-fqdn>:3443/setup), \"Vorhandenem Cluster beitreten\" wählen, Primary-FQDN ({{primaryFqdn}}) eingeben und den Token oben einfügen.",
"generateNewToken": "Neuen Token generieren",
"setupWizardHint": "Setup-Wizard auf dem neuen Knoten öffnen",
"newNodeFqdnLabel": "FQDN des neuen Knotens"
},
"ssl": {
"title": "SSL-Zertifikate",