ดอซเซิล

โปรแกรมดูบันทึกแบบเรียลไทม์ขนาดเล็กสำหรับตรวจสอบบันทึกของ Docker

เข้าถึง

  • เข้าชมเว็บไซต์: https://<IP> (แทนที่ IP (โดยใช้ที่อยู่ IP ของเซิร์ฟเวอร์ของคุณ)
  • ยอมรับคำเตือน SSL (ใบรับรองที่ลงนามด้วยตนเอง)
  • เข้าสู่ระบบโดยใช้ข้อมูลประจำตัวจาก /root/.cloudzy-creds

สภาพแวดล้อมและการกำหนดค่า

  • การตรวจสอบสิทธิ์ผู้ดูแลระบบเปิดใช้งานโดยใช้ simple ผู้ให้บริการ
  • การกำหนดค่าของผู้ใช้จะถูกจัดเก็บไว้ใน /root/dozzle/data/users.yml
  • รหัสผ่านจะถูกจัดเก็บในรูปแบบแฮช bcrypt
  • บทบาทของผู้ใช้: all, shell, actions, download, none (ค่าเริ่มต้น: all-
  • Docker socket ถูกเมานต์แบบอ่าน/เขียน: /var/run/docker.sock

การเพิ่มผู้ใช้ใหม่

1. สร้างผู้ใช้ bcrypt:

docker run -it --rm amir20/dozzle generate <username> 
  --password <password> --email <email> --name "<Full Name>" 
  --user-roles <roles> --user-filter "<filter>"

2. การสำรองข้อมูล users.yml:

cp /root/dozzle/data/users.yml /root/dozzle/data/users.yml.bak

3. เพิ่มเฉพาะข้อมูลผู้ใช้ลงในบล็อก users: ที่มีอยู่แล้วในไฟล์ users.yml เท่านั้น — ห้ามเพิ่มข้อมูลผู้ใช้ซ้ำ

4. ตรวจสอบความถูกต้องของไวยากรณ์ YAML เพื่อให้แน่ใจว่าไฟล์ถูกต้อง

ไฟล์และไดเร็กทอรีที่สำคัญ

  • ขั้นตอนการติดตั้งแอปพลิเคชัน: /root/dozzle
  • ไฟล์ Docker Compose: /root/dozzle/docker-compose.yml
  • ฐานข้อมูลผู้ใช้ Dozzle: /root/dozzle/data/users.yml
  • ข้อมูลประจำตัวที่บันทึกไว้: /root/.cloudzy-creds

การจัดการบริการ

แสดงรายการคอนเทนเนอร์:

docker ps

เริ่มหรือสร้างบริการใหม่:

docker compose -f /root/dozzle/docker-compose.yml up -d

รีสตาร์ท Dozzle:

docker compose -f /root/dozzle/docker-compose.yml restart

ติดตามบันทึก:

docker compose -f /root/dozzle/docker-compose.yml logs -f

รีสตาร์ท Nginx:

systemctl restart nginx

การเปิดใช้งาน SSL กับโดเมน

1. ชี้โดเมนของคุณไปยังที่อยู่ IP ของเซิร์ฟเวอร์

2. แก้ไขไฟล์การตั้งค่า Nginx และแทนที่ทั้งสองส่วน server_name <IP>; ด้วยโดเมนของคุณ (<your-domain>สำหรับทั้งบล็อก HTTP (พอร์ต 80) และ HTTPS (พอร์ต 443):

vim /etc/nginx/sites-available/dozzle

3. ติดตั้ง Certbot:

apt install -y certbot python3-certbot-nginx

4. รันคำสั่งต่อไปนี้เพื่อสร้างใบรับรอง Let's Encrypt ที่ถูกต้อง:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

5. แทนที่เส้นทาง SSL ในไฟล์การตั้งค่า Nginx:

vim /etc/apache2/sites-available/dozzle
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

6. รีสตาร์ท Nginx เพื่อให้การเปลี่ยนแปลงมีผล:

systemctl restart nginx

7. เปิดเบราว์เซอร์ของคุณและไปที่: https://yourdomain.com

รายละเอียดการสมัคร