Bueno, aunque no soy un experto, tengo pendiente compartir mis últimos hallazgos y descubrimientos en Discourse. Principalmente a base de prueba y error ![]()
Con gusto compartiré esta información cuando la haya terminado y cuando tenga tiempo para hacerlo. El punto de la autoalojación (self-hosting) es que cada servidor se gestiona de forma personal, por lo que las configuraciones de seguridad varÃan de un servidor a otro.
En mi caso, uso Nginx como proxy inverso; otros usan Nginx Proxy, Caddy, Traefik, y asà sucesivamente. Además, algunos de nosotros preferimos usar una red compartida de Docker, mientras que otros usan su bridge nativo (para que todas las aplicaciones puedan verse entre sÃ).
Lo más importante al alojar Livekit es establecer los secretos, configurar los permisos correctos y endurecer la plantilla que utiliza Docker, para limitar todo lo más posible. Dado que es una red pública y el proyecto en sà está en etapas tempranas de desarrollo, es mejor prevenir que lamentar.
Creo que ofrecen un servicio en la nube, pero la autoalojación es mucho más que un sitio web (!)
LiveKit está compuesto por varias capas: servicios de API, enrutamiento para el descubrimiento de nodos, un RTC central que gestiona salas y participantes, procesamiento multimedia (SFU) que maneja el reenvÃo de RTP y el streaming adaptativo, almacenamiento para caché (como Redis) y una capa de infraestructura que incluye telemetrÃa y configuración.
Quizás alguien del equipo de Discourse o un usuario más experimentado pueda corregirme si me equivoco, pero entiendo que en este caso serÃa necesario (o una herramienta similar) para tener los subdominios requeridos para la conexión.
De todas formas, también podrÃas hacerlo internamente, pero para ciertas acciones se requieren certificados y los generados localmente no siempre funcionan.