Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| tech:server:nginx [2026/07/28 09:51] – created vas_admin | tech:server:nginx [2026/07/28 11:40] (current) – removed vas_admin | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== Nginx ====== | ||
| - | |||
| - | Reverse proxy с терминацией HTTPS. Единственный компонент, | ||
| - | интерфейсы: | ||
| - | |||
| - | Установлен **на хосте**, | ||
| - | куда docker публикует контейнеры. | ||
| - | |||
| - | Версия: | ||
| - | |||
| - | ===== Файлы ===== | ||
| - | |||
| - | ^ Путь ^ Назначение ^ | ||
| - | | ''/ | ||
| - | | ''/ | ||
| - | | ''/ | ||
| - | | ''/ | ||
| - | |||
| - | |||
| - | '' | ||
| - | загрузка медиа в вики крупнее 1 МБ отбивается с '' | ||
| - | |||
| - | ===== Виртуальные хосты ===== | ||
| - | |||
| - | ==== entrypoint.ve-playground.ai.zevgen.com ==== | ||
| - | |||
| - | DokuWiki. Открыт всем. | ||
| - | |||
| - | * ''/'' | ||
| - | * Заголовки: | ||
| - | * '' | ||
| - | * Пробрасывается '' | ||
| - | |||
| - | ==== api.ve-playground.ai.zevgen.com ==== | ||
| - | |||
| - | Webhook Telegram-бота. | ||
| - | |||
| - | * ''/ | ||
| - | * Всё остальное → '' | ||
| - | |||
| - | Дополнительно порт 8443 планируется ограничить CIDR-диапазонами Telegram | ||
| - | ('' | ||
| - | на момент написания **не сделано**, | ||
| - | |||
| - | ==== mcp.ve-playground.ai.zevgen.com ==== | ||
| - | |||
| - | ToolMesh. Два уровня доступа: | ||
| - | |||
| - | ^ Location ^ Доступ ^ Зачем ^ | ||
| - | | ''/ | ||
| - | | ''/'' | ||
| - | |||
| - | Allow-лист: | ||
| - | |||
| - | < | ||
| - | allow 160.79.104.0/ | ||
| - | allow 2607: | ||
| - | allow 127.0.0.1; | ||
| - | allow <IP сотрудников>; | ||
| - | deny all; | ||
| - | </ | ||
| - | |||
| - | Таймауты подняты до '' | ||
| - | инструментов идут долго. | ||
| - | |||
| - | Про необходимость добавлять IP сотрудников — | ||
| - | [[tech: | ||
| - | |||
| - | ===== SSL ===== | ||
| - | |||
| - | Один **SAN-сертификат** Let's Encrypt на все три домена. Лежит в каталоге первого | ||
| - | домена: | ||
| - | |||
| - | < | ||
| - | / | ||
| - | fullchain.pem | ||
| - | privkey.pem | ||
| - | </ | ||
| - | |||
| - | Все три '' | ||
| - | '' | ||
| - | с ошибкой '' | ||
| - | |||
| - | Автопродление — '' | ||
| - | [[tech: | ||
| - | |||
| - | ===== Настройка с нуля ===== | ||
| - | |||
| - | Порядок важен: финальный конфиг ссылается на сертификаты, | ||
| - | существует, | ||
| - | |||
| - | - Проверить, | ||
| - | - Установить: | ||
| - | - Положить **временный** HTTP-only конфиг с '' | ||
| - | '' | ||
| - | - Выпустить сертификат: | ||
| - | - Заменить конфиг на финальный с тремя раздельными '' | ||
| - | - '' | ||
| - | |||
| - | Замечание по шагу 4: '' | ||
| - | временном конфиге один '' | ||
| - | **одного** домена и добавит '' | ||
| - | пишется целиком заново, | ||
| - | |||
| - | |||
| - | |||
| - | [[tech: | ||