Kestra

Olay odaklı ve zamanlanmış iş akışı düzenlemesi için açık kaynaklı bir platform.

Kestra'ya erişin

  • Tarayıcınızı açın ve şu adresi ziyaret edin: https://<SERVER_IP>
  • Tarayıcıda bir SSL uyarısı bekleniyor (kendi kendine imzalanmış sertifika)
  • İlk ziyaretinizde hemen yönetici hesabınızı oluşturun.
  • İstatistikler (sadece kurum içi kullanım için): http://localhost:8081/prometheus (güvenlik nedeniyle kamuya açıklanmamıştır)

Önemli Yollar

  • Kestra kurulum dizini: /root/kestra
  • Ana yapılandırma dosyası: /root/kestra/application.yaml
  • Docker Compose dosyası: /root/kestra/docker-compose.yml
  • Kestra depolama kapasitesi: /var/lib/docker/volumes/kestra-data/_data
  • PostgreSQL veri hacmi: /var/lib/docker/volumes/postgres-data/_data
  • Nginx site yapılandırması: /etc/nginx/sites-available/kestra
  • Etkinleştirilmiş site (sembolik bağlantı): /etc/nginx/sites-enabled/kestra
  • Kendinden imzalı SSL sertifikaları: /etc/nginx/ssl/fullchain.pem ve /etc/nginx/ssl/privkey.pem

Yığın Yönetimi

cd /root/kestra

# View running containers
docker ps

# View logs
docker compose logs -f

# Restart services
docker compose restart

# Stop stack
docker compose down

# Start stack
docker compose up -d

Bir Etki Alanı ile SSL'yi Etkinleştirme

1. Alan adınızı sunucu IP adresine yönlendirin.

2. Şunu güncelleyin url Kestra yapılandırmasında (/root/kestra/application.yml):

  url: https://yourdomain.com/

3. Kestra hizmetlerini yeniden başlatın:

cd /root/kestra/
docker compose restart

4. Nginx yapılandırmasını düzenleyin ve her ikisini de değiştirin server_name <IP>; alan adınızla (<your-domain>) hem HTTP (bağlantı noktası 80) hem de HTTPS (bağlantı noktası 443) blokları için:

vim /etc/nginx/sites-available/kestra

5. Certbot'u yükleyin:

apt install -y certbot python3-certbot-nginx

6. Geçerli bir Let’s Encrypt sertifikası oluşturmak için aşağıdaki komutu çalıştırın:

certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com

7. Nginx yapılandırmasındaki SSL yollarını değiştirin:

vim /etc/nginx/sites-available/kestra
# Before:
    # ssl_certificate /etc/nginx/ssl/fullchain.pem;
    # ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
    # ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
    # ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;

8. Değişiklikleri uygulamak için Nginx'i yeniden başlatın:

systemctl restart nginx

9. Tarayıcınızı açın ve şu adresi ziyaret edin: https://yourdomain.com

Başvuru Detayları