QGIS mit Linetra verbinden
Planer nutzen nur QGIS mit dem Linetra-Plugin (ADR-0030, ADR-0033): Verbindung, Schema anwenden, Import und Layerbaum steckt im Plugin; Zeichnen bleibt QGIS-Canvas. Schema schreiben Sie in Linetra Web. Keine zweite Desktop-App.
Plugin installieren
- Repo-Pfad
linetra-plugin/(oder Release-ZIP) einmal per./scripts/link-dev.shins QGIS-Plugin-Verzeichnis linken (legt Links unter QGIS3 und QGIS4 an) bzw. ZIP unter Erweiterungen → Installieren aus ZIP. - In QGIS: Erweiterungen → Verwalten und Installieren → Installiert → Linetra aktivieren.
- Menü Linetra → Dock anzeigen.
Anmelden (Dock)
Im Dock rechts nur:
- API-URL — lokal z. B.
http://localhost:3701(Port aus der Web-.env,BACKEND_PORT); Team: Hostname oderhttps://linetra.nasarek.dev. - Benutzer / Passwort — dasselbe Linetra-Konto wie im Web-CMS (nicht der Postgres-Name
linetra_edit). - Anmelden.
- Zertifikatsordner — erscheint nur, wenn die Mandanten-DB mTLS braucht. Dann ZIP aus Einstellungen → Nutzer → QGIS-Cert-ZIP entpacken und den Ordner wählen. Lokal (Docker) bleibt das Feld unsichtbar.
Host, Port, Datenbank und DB-Rolle kommen vom Organisationskonto. Die Statuszeile zeigt z. B. Konto Nasarek · rnsrk · linetra @ localhost:3401 (linetra_edit) — nicht linetra_rnsrk. Nach dem API-Login setzt das Plugin das Postgres-Passwort unsichtbar (lokal und am Server). Layer laden öffnet kein extra Kennwortfenster. Am Server bleibt mTLS Pflicht; das Dashboard-Passwort tippst du nur einmal.
Schema und Formulare entstehen in Linetra Web (Schema-Management). Das Plugin wendet das effektive Projektschema an — Kind-Create gibt es im Plugin nicht. Im Dock: Anmelden, Projekt wählen (nur Projekte, denen Ihr Konto als Owner, Bearbeiter oder Reader zugeordnet ist), Laden (erstes Mal), danach Aktualisieren (nur wenn sich das Schema geändert hat). Owner und Bearbeiter können Layer schreiben; Reader laden dieselben Layer nur lesend. Die Layer stehen im QGIS-Layerbaum, nicht noch einmal im Dock.
Nach Laden / Aktualisieren:
- Der QGIS-Projekttitel ist das Linetra-Projekt
- Gruppen und Layer aus dem Projektschema (z. B. Phase → Planung / Genehmigung, Layer Querung / VAO)
geo_objectsnachproject_idund Feature-Kind- Formulare aus
field_definitions(String/Zahl/Datum/Enum/Relation); Relationen lesen Namen aus der API - CMS-Felder ohne eigene Spalte in
geo_objects.attrs(JSONB) - Keine Stammdaten-Layer — Akteure und andere Datensätze verwalten Sie in Linetra Web
VPN (WireGuard) ist für die Datenbank nicht nötig.
Wer nur das Web-CMS oder die Feld-App nutzt, braucht kein Client-Zertifikat. Der Tauri-Editor ist Legacy und für Capture nicht nötig.
Am Server: Zertifikat und das DB-Passwort aus der API (das Plugin setzt es, du tippst es nicht).
Ist (abgeschaltet)
Der frühere Team-Weg — WireGuard, Host 10.13.13.1, Port 3401, SSL aus, nur Passwort — ist zu. Ohne Client-Zertifikat gibt es am Server keinen Datenbank-Login.
Soll (live)
Team-QGIS spricht PgBouncer mit gegenseitigem TLS. Die DB-Rolle im Zertifikat ist {slug}_edit oder {slug}_read, nicht der Web-Username (ADR-0031). Lokal auf dem Rechner mit Docker bleibt Port 3401 ohne SSL nur für die Entwicklung.
Admins erzeugen Zertifikatspakete unter Einstellungen → Nutzer → QGIS-Cert-ZIP laden. Das ZIP enthält Cert, Key, CA und eine VERBINDUNG.txt. Im Plugin den entpackten Ordner wählen — einzelne Dateien musst du nicht heraussuchen.
Manuelle Verbindung (ohne Plugin)
Falls Layer über den QGIS-Browser nötig sind:
- Browser → PostgreSQL → neue Verbindung.
- Felder ausfüllen:
| Feld | Lokal (Entwicklung) | Team (Server) |
|---|---|---|
| Name | z. B. linetra |
z. B. linetra |
| Host | localhost |
Hostname vom Admin (nicht die alte VPN-IP) |
| Port | 3401 |
5432 |
| Datenbank | linetra (Shared-Dev) |
linetra_<slug> |
| SSL-Modus | deaktivieren | verify-full |
| SSL-Zertifikat / Schlüssel / CA | — | Dateien aus dem QGIS-Cert-ZIP |
| Benutzer | linetra_edit |
{slug}_edit (gleicher Name wie im Zertifikat) |
| Passwort | Wert aus .env (LINETRA_APP_PASSWORD) |
vom Plugin / Admin (Mandanten-Rolle), nicht leer |
- Feld Dienst leer lassen.
- Ankreuzen: Auch geometrielose Tabelle anzeigen.
- Optional: Nur im Schema
publicnachsehen. - Verbindung testen → speichern.
Die mitgelieferten .qgz-Dateien speichern das Datenbankpasswort nicht. QGIS fragt es beim Öffnen ab, falls gesetzt.
Layer laden
Stammdaten (Formulare, keine Karte, org-weit):
organizations→persons→projects(Akteure ohne Projektfilter)geo_object_kinds(Produkt-Stamm, Value Relations)- optional:
ref_project_status(Status-Dropdown)
Karte (projektbezogen): Layer mit project_id — siehe Karte nach Projekt filtern.
Formularansicht
- Layer → Attributtabelle → Formularansicht (unten rechts).
- Styles ggf. aus der DB laden (
layer_styles).