الوصول
- فتح الرابط:
https://<SERVER_IP> - من المتوقع ظهور تحذير SSL في المتصفح لأنه يُستخدَم شهادة موقّعة ذاتيًا.
- اقبل تحذير الشهادة في المتصفح.
- المصادقة مطلوبة عبر HTTP Basic Auth.
- استرداد بيانات الاعتماد:
cat /root/.cloudzy-creds - اضبط مفاتيح API لمزوّد نموذج اللغة LLM من واجهة الويب أو عبر ملف البيئة.
الملفات والمجلدات المهمة
- مسار التثبيت:
/root/bolt-diy - ملف Compose:
/root/bolt-diy/docker-compose.yml - ملف البيئة:
/root/bolt-diy/.env - ملف بيانات الاعتماد:
/root/.cloudzy-creds - إعدادات Nginx:
/etc/nginx/sites-available/bolt-diy - ملف المصادقة الأساسية:
/etc/nginx/.bolt-diy.htpasswd - شهادة SSL:
/etc/nginx/ssl/bolt-diy.crt - مفتاح SSL:
/etc/nginx/ssl/bolt-diy.key
إدارة Docker
التحقق من الحالة:
docker compose -f /root/bolt-diy/docker-compose.yml ps
عرض السجلات:
docker compose -f /root/bolt-diy/docker-compose.yml logs -f
إعادة تشغيل الخدمة:
docker compose -f /root/bolt-diy/docker-compose.yml restart
إيقاف الخدمة:
docker compose -f /root/bolt-diy/docker-compose.yml down
بدء الخدمة:
docker compose -f /root/bolt-diy/docker-compose.yml up -d
إدارة NGINX
إعداد الاختبار:
nginx -t
أعد تشغيل NGINX:
systemctl restart nginx
أعد تحميل NGINX:
systemctl reload nginx
التحقق من الحالة:
systemctl status nginx
تفعيل SSL مع نطاق
1. وجِّه نطاقك إلى IP الخادم.
2. حرّر إعدادات Nginx واستبدل كليهما server_name _; بنطاقك (server_name <yourdomain.com>) لكلا كتلتي HTTP (المنفذ 80) وHTTPS (المنفذ 443):
vim /etc/nginx/sites-available/bolt-diy
3. ثبّت Certbot:
apt install -y certbot python3-certbot-nginx
4. شغّل الأمر التالي لإنشاء شهادة Let's Encrypt صالحة:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. استبدل مسارات SSL في إعدادات Nginx:
vim /etc/nginx/sites-available/bolt-diy
# Before:
# ssl_certificate /etc/nginx/ssl/bolt-diy.crt;
# ssl_certificate_key /etc/nginx/ssl/bolt-diy.key;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. أعد تحميل Nginx لتطبيق التغييرات:
systemctl reload nginx
7. افتح متصفحك وزُر: https://yourdomain.com
ملاحظات
- الوصول محميّ باستخدام HTTP Basic Authentication.
- يستخدم TLS شهادة موقّعة ذاتيًا افتراضيًا.
- لا يحفظ Bolt.diy تلقائيًا كل بيانات مساحة العمل والمحادثات.
- فتح Bolt.diy في متصفح مختلف أو نافذة خاصة/متخفية أو على جهاز آخر لن يُظهر المحادثات أو مساحات العمل الموجودة.
- قبل إعادة تشغيل الحاوية أو إعادة إنشائها، صدّر أي محادثات أو موجّهات أو مشاريع أو بيانات أخرى مهمة ترغب في الاحتفاظ بها.
- بعد التحديث
.env، ثم شغِّلdocker compose -f /root/bolt-diy/docker-compose.yml up -dلتطبيق التغييرات. يؤدي هذا إلى إعادة إنشاء الحاوية. - قد تؤدي إعادة إنشاء الحاوية إلى فقدان البيانات التي لم تُصدَّر أو تُنسَخ احتياطيًا بطريقة أخرى.