Přístup
- Otevři prohlížeč:
https://<SERVER-IP> - Self-signed TLS certifikát vyvolá varování prohlížeče. Pro pokračování jej přijměte.
- Přihlašovací údaje jsou bezpečně uloženy v:
/root/ocular/.env
Důležité soubory a adresáře
- Cesta k instalaci:
/root/ocular - Soubor Compose:
/root/ocular/compose.yml - Soubor prostředí:
/root/ocular/.env - Datový svazek:
/var/lib/docker/volumes/ocular_ocular-data - Konfigurace Nginx:
/etc/nginx/sites-available/ocular - Certifikát TLS:
/etc/nginx/ssl/ocular.crt - Privátní klíč TLS:
/etc/nginx/ssl/ocular.key - Přihlašovací údaje:
/root/.cloudzy-creds
Správa služeb
Zobrazit běžící kontejnery:
docker compose -f /root/ocular/compose.yml ps
Restartujte Ocular:
docker compose -f /root/ocular/compose.yml restart
Zobrazit logy Ocular:
cd /root/ocular && docker compose logs -f
Zastavte Ocular:
docker compose -f /root/ocular/compose.yml stop
Spusťte Ocular:
docker compose -f /root/ocular/compose.yml start
Znovu vytvořte Ocular:
docker compose -f /root/ocular/compose.yml up -d
Zkontrolovat stav Nginx:
systemctl status nginx
Restartovat Nginx:
systemctl restart nginx
Znovu načíst Nginx:
systemctl reload nginx
Ověřte konfiguraci Nginx:
nginx -t
Povolení HTTPS s doménou
1. Nasměruj svou doménu na IP serveru.
2. Upravit /etc/nginx/sites-available/ocular a nahraďte obě server_name _; direktivy svou doménou (např. server_name yourdomain.com;).
3. Nainstaluj Certbot:
apt install -y certbot python3-certbot-nginx
4. Získejte certifikát Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Upravte /etc/nginx/sites-available/ocular a aktualizujte ssl_certificate a ssl_certificate_key direktivy tak, aby používaly váš certifikát Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/ocular.crt;
ssl_certificate_key /etc/nginx/ssl/ocualr.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Znovu načtěte Nginx, aby se změny projevily:
systemctl reload nginx
7. Otevřete Ocular na adrese https://yourdomain.com.