Обзор развертывания Apache Solr на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие параметры и условия:
-
Операционная система: Ubuntu.
-
Порты:
-
3000— внутренний порт сервиса (HTTP). -
443— внешний порт для доступа через HTTPS. -
Доступ: Требуются права суперпользователя (
root) для управления контейнерами и системными директориями.
FDQN итоговой панели на домене hostkey.in¶
| Параметр | Значение |
|---|---|
| Префикс | apache-solr |
| Домен | hostkey.in |
| Полный шаблон | apache-solr{Server_ID_from_Invapi}.hostkey.in |
Структура файлов и каталогов¶
В системе используются следующие директории для хранения конфигураций и данных:
-
/opt/solr/data— основное хранилище данных Apache Solr. -
/opt/solr/data/data— поддиректория для системных файлов (включаяsecurity.json). -
/root/nginx— рабочая директория конфигурации прокси-сервера Nginx. -
/data/nginx/user_conf.d— директория с пользовательскими конфигурациями Nginx.
Процесс установки приложения¶
Развертывание выполняется путем запуска контейнеров Docker. При первой установке происходит инициализация безопасности: создается файл security.json, настраиваются учетные данные администратора через API и настраивается автоматический перезапуск сервиса при изменении прав доступа.
Контейнеры Docker и их запуск¶
В системе работают два основных контейнера:
Apache Solr¶
-
Имя образа:
solr:9 -
Имя контейнера:
apache-solr{Server_ID}.hostkey.in -
Порты:
3000(через режимnetwork_mode: host) -
Тома:
/opt/solr/data:/var/solr -
Переменные окружения:
SOLR_PORT=3000 -
Политика перезапуска:
always
Nginx Certbot (Proxy)¶
-
Имя образа:
jonasal/nginx-certbot:latest -
Порты: использует хостовые порты через режим
network_mode: host -
Тома:
-
nginx_secrets:/etc/letsencrypt -
/data/nginx/user_conf.d:/etc/nginx/user_conf.d -
Переменные окружения:
CERTBOT_EMAIL=hkadm@hostkey.com(из файла.env) -
Политика перезапуска:
unless-stopped
Настройки прав¶
Для обеспечения безопасности и корректной работы Solr установлены следующие права:
-
Директория
/opt/solr/data: владелец8983:8983, режим доступа0755. -
Файл
/opt/solr/data/data/security.json: владелец8983:8983, режим доступа0640.
Доступные порты для подключения¶
| Порт | Протокол | Назначение |
|---|---|---|
443 | HTTPS | Внешний доступ через прокси Nginx |
3000 | HTTP | Локальный доступ к API Solr |