Dostęp
- Otwórz przeglądarkę i przejdź pod adres:
https://<SERVER_IP> - Ostrzeżenie przeglądarki o SSL jest oczekiwane (certyfikat z podpisem własnym)
- Kliknij Zaloguj się
- Utwórz konto administratora
Ważne pliki i katalogi
- Katalog instalacyjny Kener:
/root/kener - Plik środowiskowy:
/root/kener/.env - Plik Docker Compose:
/root/kener/docker-compose.yml - Wolumin danych Redis:
/var/lib/docker/volumes/kener_redis/_data - Wolumin danych PostgreSQL:
/var/lib/docker/volumes/kener_postgres/_data - Konfiguracja serwisu Nginx:
/etc/nginx/sites-available/kener - Włączona witryna:
/etc/nginx/sites-enabled/kener - Certyfikaty SSL:
/etc/nginx/ssl/fullchain.pemi/etc/nginx/ssl/privkey.pem
Zarządzanie usługami
# View logs
docker compose -f /root/kener/docker-compose.yml logs -f
# Restart services
docker compose -f /root/kener/docker-compose.yml restart
# Stop services
docker compose -f /root/kener/docker-compose.yml down
# Start again
docker compose -f /root/kener/docker-compose.yml up -d
Włączanie SSL z własną domeną
1. Wskaż domenę na adres IP serwera.
2. Edycja /root/kener/.env aby ustawić swoją domenę jako ORIGIN: ORIGIN=https://yourdomain.com
3. Odtwórz usługi:
cd /root/kener/
docker compose up -d
4. Edytuj konfigurację Nginx i zastąp oba wystąpienia server_name <IP>; na swoją domenę (<your-domain>) w blokach HTTP (port 80) i HTTPS (port 443):
vim /etc/nginx/sites-available/kener
5. Zainstaluj Certbot:
apt install -y certbot python3-certbot-nginx
6. Uruchom poniższe polecenie, aby wygenerować ważny certyfikat Let's Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
7. Zastąp ścieżki SSL w konfiguracji Nginx:
vim /etc/nginx/sites-available/kener
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
8. Zrestartuj Nginx, aby zastosować zmiany:
systemctl restart nginx
9. Otwórz przeglądarkę i przejdź pod adres: https://yourdomain.com
10. Po zalogowaniu przejdź do konfiguracji witryny i zaktualizuj pole Site URL tak, aby odpowiadało Twojej domenie (https://yourdomain.com).
Notatki
- Redis obsługuje kolejki i pamięć podręczną
- PostgreSQL przechowuje wszystkie dane aplikacji
- Publiczny URL jest definiowany przez
ORIGINin.env(wymagane do ochrony CSRF) - Nginx obsługuje HTTPS i odwrotne proxy
- Po skonfigurowaniu właściwej domeny i certyfikatu SSL zaktualizuj pole Site URL w Kener, aby odpowiadało Twojej domenie. Upewnij się najpierw, że domena i SSL są aktywne - aktualizacja Site URL przed ich aktywacją może nie działać poprawnie.