Обзор развертывания OpenWebUI на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие параметры системы и сетевые настройки:
-
Операционная система: Ubuntu (рекомендуется версия 22.04 с установленным HWE ядром).
-
Драйверы: Наличие графического процессора NVIDIA и установленных драйверов NVIDIA.
-
Порты:
-
8080— внутренний порт приложения. -
443— внешний порт для HTTPS доступа.
-
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | gemma31b |
| Домен | hostkey.in |
| Полный шаблон | gemma31b{Server_ID_from_Invapi}.hostkey.in |
Структура файлов и каталогов¶
Основные файлы конфигурации и данные расположены по следующим путям:
-
/root/nginx/compose.yml— файл конфигурации Docker Compose для прокси-сервера. -
/data/nginx/user_conf.d/— директория с конфигурационными файлами Nginx. -
/data/nginx/nginx-certbot.env— файл переменных окружения для Certbot.
Процесс установки приложения¶
Развертывание включает в себя следующие этапы:
-
Обновление системных пакетов и установка HWE ядра.
-
Установка драйверов NVIDIA (при наличии оборудования).
-
Установка и запуск сервиса Ollama.
-
Загрузка языковой модели
gemma4:31bчерез Ollama. -
Развертывание контейнера OpenWebUI с использованием Docker.
-
Настройка Nginx для проксирования трафика на внутренний порт приложения.
Права доступа и безопасность¶
-
Конфигурационные файлы в
/root/nginx/имеют владельцаrootи права доступа0644. -
Директория
/root/nginxимеет права0755. -
Приложение работает в изолированном контейнере Docker.
Базы данных¶
В данной конфигурации база данных не используется; данные приложения хранятся в именованном томе Docker.
Контейнеры Docker и их запуск¶
OpenWebUI¶
-
Имя образа:
ghcr.io/open-webui/open-webui:main -
Порты: Используется режим сети
host. -
Тома (volumes):
open-webui:/app/backend/data -
Переменные окружения:
OLLAMA_BASE_URL=http://127.0.0.1:11434
-
Политика перезапуска:
always
Nginx (Certbot)¶
-
Имя образа:
jonasal/nginx-certbot:latest -
Порты: Используется режим сети
host. -
Тома (volumes):
-
nginx_secrets:/etc/letsencrypt -
/data/nginx/user_conf.d:/etc/nginx/user_conf.d
-
-
Политика перезапуска:
unless-stopped
Инструкция по обновлению приложения¶
Обновление выполняется через pull и перезапуск контейнеров. Для обновления прокси-сервера используется команда:
Настройки прав¶
Директория /root/nginx принадлежит пользователю root и группе root.
Расположение конфигурационных файлов и данных¶
-
Данные OpenWebUI: Хранятся в Docker volume
open-webui. -
Конфигурация Nginx: Файлы управления находятся в
/data/nginx/user_conf.d/.
Доступные порты для подключения¶
443(HTTPS) — основной порт для доступа через браузер.