Обзор развертывания Cloudron на сервере¶
Предварительные требования¶
Для успешного развертывания приложения должны быть соблюдены следующие условия:
-
Операционная система: Ubuntu.
-
Права доступа: пользователь
rootс правами суперпользователя. -
Сетевые настройки: наличие публичного IP-адреса и настроенных DNS-записей.
FDQN итоговой панели на домене hostkey.in¶
Для работы приложения используются два поддомена. Настройка выполняется согласно следующему шаблону:
| Параметр | Значение |
|---|---|
| Префикс | cloudron |
| Домен | hostkey.in |
| Полный шаблон | cloudron{Server_ID_from_Invapi}.hostkey.in |
Также для доступа к панели управления используется поддомен с префиксом my:
- Шаблон:
my.cloudron{Server_ID_from_Invapi}.hostkey.in
Процесс установки приложения¶
Установка выполняется путем использования официального скрипта развертывания Cloudron. Процесс включает в себя следующие этапы:
-
Загрузка установочного скрипта
https://cloudron.io/cloudron-setup. -
Очистка системы от существующих версий
docker,nginxиnodejs(удаление пакетов и их конфигураций). -
Выполнение основного сценария установки через
/tmp/cloudron-setup. -
Перезагрузка системы для завершения настройки ядра и служб.
-
Установка плагина
docker composeверсииv2.24.0в систему (/usr/local/lib/docker/cli-plugins/docker-compose).
Права доступа и безопасность¶
В процессе установки применяются следующие меры безопасности:
-
Удаление стандартных системных служб
nginx,nodejsиdockerдля предотвращения конфликтов с компонентами Cloudron. -
Настройка автоматического получения SSL-сертификатов через Certbot.
-
Ограничение доступа к портам (стандартные порты 80 и 443).
Прокси серверы¶
Для обеспечения работы веб-интерфейса по защищенному протоколу HTTPS используется:
-
Certbot: автоматическое получение и продление сертификатов.
-
Nginx: выступает в роли прокси-сервера для обработки входящего трафика на портах 80 и 443.
Сертификаты выпускаются сразу для двух доменных имен: основного (cloudron{ID}.hostkey.in) и технического поддомена управления (my.cloudron{ID}.hostkey.in).