Accesso
- Apri il browser:
https://<SERVER-IP> - Un certificato TLS autofirmato provoca un avviso del browser. Accettalo per continuare.
- Le credenziali di accesso sono salvate in modo sicuro in:
/root/ocular/.env
File e directory importanti
- Percorso di installazione:
/root/ocular - File Compose:
/root/ocular/compose.yml - File di ambiente:
/root/ocular/.env - Volume dati:
/var/lib/docker/volumes/ocular_ocular-data - Configurazione Nginx:
/etc/nginx/sites-available/ocular - Certificato TLS:
/etc/nginx/ssl/ocular.crt - Chiave privata TLS:
/etc/nginx/ssl/ocular.key - Credenziali di accesso:
/root/.cloudzy-creds
Gestione del servizio
Visualizzare i container in esecuzione:
docker compose -f /root/ocular/compose.yml ps
Riavvia Ocular:
docker compose -f /root/ocular/compose.yml restart
Visualizzare i log di Ocular:
cd /root/ocular && docker compose logs -f
Arresta Ocular:
docker compose -f /root/ocular/compose.yml stop
Avvia Ocular:
docker compose -f /root/ocular/compose.yml start
Ricrea Ocular:
docker compose -f /root/ocular/compose.yml up -d
Verificare lo stato di Nginx:
systemctl status nginx
Riavviare Nginx:
systemctl restart nginx
Ricaricare Nginx:
systemctl reload nginx
Convalida la configurazione di Nginx:
nginx -t
Abilitare HTTPS con un dominio
1. Punta il tuo dominio all'IP del server.
2. Modifica /etc/nginx/sites-available/ocular e sostituisci entrambe le server_name _; direttive con il tuo dominio (ad es. server_name yourdomain.com;).
3. Installa Certbot:
apt install -y certbot python3-certbot-nginx
4. Ottieni un certificato Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Modifica /etc/nginx/sites-available/ocular e aggiorna le ssl_certificate e i piani ssl_certificate_key direttive per usare il tuo certificato Let's Encrypt.
Before:
ssl_certificate /etc/nginx/ssl/ocular.crt;
ssl_certificate_key /etc/nginx/ssl/ocualr.key;
After:
ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Ricarica Nginx per applicare le modifiche:
systemctl reload nginx
7. Accedi a Ocular su https://yourdomain.com.