Доступ
- Посетите веб-интерфейс:
https://<IP>(заменятьIPс IP-адресом вашего сервера) - Примите предупреждение SSL (самоподписанный сертификат).
- Войдите, используя учетные данные из
/root/.cloudzy-creds
Окружающая среда и конфигурация
- Аутентификация администратора включается с помощью
simpleпровайдер. - Определения пользователей хранятся в
/root/dozzle/data/users.yml - Пароли хранятся в виде хешей bcrypt.
- Роли пользователей:
all,shell,actions,download,none(по умолчанию:all). - Сокет Docker монтируется для чтения/записи:
/var/run/docker.sock
Добавление нового пользователя
1. Создайте пользователя bcrypt:
docker run -it --rm amir20/dozzle generate <username>
--password <password> --email <email> --name "<Full Name>"
--user-roles <roles> --user-filter "<filter>"
2. Резервное копирование users.yml:
cp /root/dozzle/data/users.yml /root/dozzle/data/users.yml.bak
3. Добавляйте только запись пользователя под существующими пользователями: заблокируйте в файлеusers.yml, не повторяйте пользователей.
4. Проверьте синтаксис YAML, чтобы убедиться в правильности файла.
Важные файлы и директории
- Установка приложения:
/root/dozzle - Файл Docker Compose:
/root/dozzle/docker-compose.yml - База данных пользователей Dozzle:
/root/dozzle/data/users.yml - Сохраненные учетные данные:
/root/.cloudzy-creds
Управление сервисами
Список контейнеров:
docker ps
Запустите или воссоздайте службы:
docker compose -f /root/dozzle/docker-compose.yml up -d
Перезапустите Дозл:
docker compose -f /root/dozzle/docker-compose.yml restart
Следите за журналами:
docker compose -f /root/dozzle/docker-compose.yml logs -f
Перезапустите Nginx:
systemctl restart nginx
Включение SSL с доменом
1. Направьте ваш домен на IP сервера.
2. Откройте конфиг NGINX и замените оба server_name <IP>; с вашим доменом (<your-domain>) для блоков HTTP (порт 80) и HTTPS (порт 443):
vim /etc/nginx/sites-available/dozzle
3. Установите Certbot:
apt install -y certbot python3-certbot-nginx
4. Выполните следующую команду, чтобы сгенерировать валидный сертификат Let’s Encrypt:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
5. Замените пути SSL в конфиге NGINX:
vim /etc/apache2/sites-available/dozzle
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
6. Перезапустите NGINX, чтобы применить изменения:
systemctl restart nginx
7. Откройте браузер и перейдите по адресу: https://yourdomain.com