Перейти к содержанию

Обзор развертывания Fastpanel на сервере

Предварительные требования

Для успешного развертывания приложения необходимо обеспечить выполнение следующих условий:

  • Операционная система: Debian, Ubuntu, CentOS, Rocky Linux или AlmaLinux.

  • Права доступа: Права суперпользователя (root) для выполнения установки пакетов и конфигурации системы.

  • Порты:

  • 443 (HTTPS) — внешний доступ к панели через прокси.

  • 8888 (HTTP/HTTPS) — внутренний порт управления панелью.

FDQN итоговой панели на домене hostkey.in

Если для сервера не указан кастомный домен, используется автоматический шаблон:

Параметр Значение
Префикс fastpanel
Домен hostkey.in
Полный шаблон fastpanel{Server_ID}.hostkey.in

Структура файлов и каталогов

В процессе работы приложения создаются следующие директории для хранения конфигураций, сертификатов и логов:

  • /root/nginx — рабочая директория прокси-сервера.

  • /data/nginx — основные данные Nginx.

  • /data/nginx/user_conf.d — пользовательские конфигурационные файлы сайтов.

  • /data/nginx/letsencrypt/.well-known/acme-challenge — временные файлы для проверки SSL-сертификатов.

Процесс установки приложения

Процесс развертывания включает несколько этапов в зависимости от операционной системы:

  1. Подготовка системы: Обновление кэша пакетов и установка утилиты wget.

  2. Установка основного ПО: Выполняется установочный скрипт из репозитория Fastpanel: wget http://repo.fastpanel.direct/install_fastpanel.sh -O - | bash -

  3. Настройка безопасности: Установка пароля для системного пользователя fastuser.

  4. Настройка проксирования:

  5. Создание директорий для Nginx и Certbot.

  6. Развертывание контейнера с Nginx для управления SSL-сертификатами.

  7. Получение SSL-сертификатов Let's Encrypt через веб-проверку (webroot).

  8. Настройка панели: Регистрация домена в панели управления и выпуск SSL-сертификата непосредственно для интерфейса управления панелью.

Контейнеры Docker и их запуск

Для обеспечения работы HTTPS и автоматического обновления сертификатов используется контейнер:

Параметр Значение
Имя образа jonasal/nginx-certbot:latest
Режим сети host
Политика перезапуска unless-stopped
Тома (volumes) nginx_secrets:/etc/letsencrypt
/data/nginx/user_conf.d:/etc/nginx/user_conf.d
/data/nginx/letsencrypt:/var/www/letsencrypt
Переменные окружения CERTBOT_EMAIL=hkadm@hostkey.com, параметры из /data/nginx/nginx-certbot.env

Кастомные скрипты и дополнительные настройки

В процессе развертывания выполняются следующие действия:

  • Настройка Nginx: Создается конфигурационный файл, который сначала работает в режиме HTTP (порт 80) для прохождения проверки ACME (получение сертификата), а после успешного получения сертификатов переключается на режим HTTPS (порт 443).

  • Проксирование трафика: Настроен обратный прокси (Reverse Proxy) с поддержкой WebSocket и заголовков X-Forwarded-* для корректной работы панели через защищенное соединение.

Инструкция по обновлению приложения

Для обновления основного приложения Fastpanel необходимо использовать стандартные механизмы управления пакетами вашей операционной системы или официальные инструменты обновления, предоставляемые разработчиком панели.

Если вы используете Docker-контейнер Nginx для проксирования, обновите его командой: docker compose pull && docker compose up -d (в директории /root/nginx).

Расположение конфигурационных файлов и данных

  • Конфигурация Nginx: /data/nginx/user_conf.d/{ваш_домен}.conf.

  • Переменные окружения Certbot: /data/nginx/nginx-certbot.env.

  • Сертификаты Let's Encrypt: хранятся в Docker volume nginx_secrets.

Доступные порты для подключения

  • 443 — основной порт доступа к панели управления через браузер.

  • 8888 — внутренний порт приложения (используется прокси-сервером).

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×