Accès
- Ouvrez votre navigateur :
https://<SERVER-IP> - Un certificat TLS auto-signé déclenche un avertissement du navigateur. Acceptez-le pour continuer.
- Les identifiants de connexion sont stockés de manière sécurisée dans :
/root/ocular/.env
Fichiers et répertoires importants
- Chemin d'installation :
/root/ocular - Fichier Compose :
/root/ocular/compose.yml - Fichier d'environnement :
/root/ocular/.env - Volume de données :
/var/lib/docker/volumes/ocular_ocular-data - Configuration Nginx :
/etc/nginx/sites-available/ocular - Certificat TLS :
/etc/nginx/ssl/ocular.crt - Clé privée TLS :
/etc/nginx/ssl/ocular.key - Identifiants de connexion :
/root/.cloudzy-creds
Gestion des services
Afficher les conteneurs en cours d'exécution :
docker compose -f /root/ocular/compose.yml ps
Redémarrer Ocular :
docker compose -f /root/ocular/compose.yml restart
Consulter les journaux d'Ocular :
cd /root/ocular && docker compose logs -f
Arrêter Ocular :
docker compose -f /root/ocular/compose.yml stop
Démarrez Ocular :
docker compose -f /root/ocular/compose.yml start
Recréez Ocular :
docker compose -f /root/ocular/compose.yml up -d
Vérifier l'état de Nginx :
systemctl status nginx
Redémarrer Nginx :
systemctl restart nginx
Recharger Nginx :
systemctl reload nginx
Validez la configuration de Nginx :
nginx -t
Activation de HTTPS avec un domaine
1. Faites pointer votre domaine vers l'IP du serveur.
2. Modifiez /etc/nginx/sites-available/ocular et remplacez les deux server_name _; directives par votre domaine (par ex. server_name yourdomain.com;).
3. Installez Certbot :
apt install -y certbot python3-certbot-nginx
4. Obtenez un certificat Let's Encrypt :
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Modifiez /etc/nginx/sites-available/ocular et mettez à jour les ssl_certificate et ssl_certificate_key directives pour utiliser votre certificat Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/ocular.crt;
ssl_certificate_key /etc/nginx/ssl/ocualr.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Rechargez Nginx pour appliquer les modifications :
systemctl reload nginx
7. Accédez à Ocular à l'adresse https://yourdomain.com.