Accès
- Ouvrez votre navigateur et rendez-vous sur :
https://<SERVER_IP> - Un avertissement SSL dans le navigateur est normal (certificat auto-signé)
- Authentification requise (fenêtre Basic Auth)
- Méthode d'authentification : Basic Auth HTTP
- Les identifiants sont stockés de façon sécurisée dans :
/root/.cloudzy-creds
Fichiers et répertoires importants
- Répertoire d'installation :
/opt/glance - Docker Compose :
/opt/glance/docker-compose.yml - Fichier d'environnement :
/opt/glance/.env - Répertoire de configuration :
/opt/glance/config - Config d'accueil :
/opt/glance/config/home.yml - Config principale :
/opt/glance/config/glance.yml - Répertoire des ressources :
/opt/glance/assets - CSS personnalisé :
/opt/glance/assets/user.css - Configuration Nginx :
/etc/nginx/sites-available/glance.conf - Certificats SSL :
/etc/nginx/ssl - Fichier d'authentification :
/etc/nginx/auth/.glance-htpasswd - Fichier de credentials :
/root/.glance-credentials
Gérer la stack
Go vers le répertoire d'installation :
cd /opt/glance
Commandes Docker Compose courantes :
# Check status
docker compose ps
# View logs (follow live)
docker compose logs -f
# Restart all services
docker compose restart
# Stop services
docker compose down
# Start again
docker compose up -d
Désactiver l'authentification basique HTTP dans Nginx (optionnel)
Modifier le fichier de site Nginx : /etc/nginx/sites-available/glance.conf
Supprimer ou commenter ces lignes :
auth_basic "Restricted";
auth_basic_user_file /etc/nginx/auth/.glance-htpasswd;
Recharger Nginx :
systemctl restart nginx
Activer SSL avec un domaine
1. Faites pointer votre domaine vers l'adresse IP du serveur.
2. Modifiez la configuration Nginx et remplacez les deux occurrences de server_name <IP>; par votre domaine (« <your-domain>) pour les blocs HTTP (port 80) et HTTPS (port 443) :
vim /etc/nginx/sites-available/glance.conf
3. Installer Certbot :
apt install -y certbot python3-certbot-nginx
4. Exécutez la commande suivante pour générer un certificat Let's Encrypt valide :
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Remplacez les chemins SSL dans la configuration Nginx :
vim /etc/nginx/sites-available/glance.conf
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Redémarrez Nginx pour appliquer les modifications :
systemctl restart nginx
7. Ouvrez votre navigateur et accédez à : https://yourdomain.com