前期准备
- 一台Linux服务器,记录下服务器IP,安全组先放行所有端口(也可以在需要时放行特定端口)
- 确保已登录到root用户或者具有root权限的用户
- 此篇文章以Ubuntu系统为示例
- 新服务器默认没有安装防火墙,如果有,需手动放行用到的端口
一、安装curl和git
curl工具是执行各种脚本的前提,它的作用是把脚本下载到服务器;
git工具用于下载项目代码
apt update && apt install curl git -y
二、安装1panel管理面板
为什么先安装1panel而不是先搭建项目?因为它的安装脚本可以帮我们安装docker以及docker compose,也更方便后期修改文件内容。附上1panel官方网站
-
执行1panel安装脚本,默认安装的是最新的v2版本
bash -c "$(curl -sSL https://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)"安装过程在1panel官方网站有很想详细的动图,提醒一下,如果服务器在中国大陆,那么在安装过程中要选择配置docker镜像加速,否则再接下来的各种用到docker镜像的时候会很耗时甚至失败。安装完成后,1panel的登录信息会输出在命令窗口里,建议直接复制到文本文档暂存。


-
登录1panel面板
使用上面获得的外部访问地址访问,格式如:
http://服务器ip:37985/469d306264

三、安装openresty
openresty是所有流量的访问入口,它是实现不同的域名访问不同的服务的关键,也可以简单理解为传说中的“反向代理”,因为大多数场景下,我们都是使用它的反向代理功能。


安装完成后,此时80和443会被openresty占用。
四、安装花森项目
接下来让花森项目在服务器上跑起来
-
进入到用于安装花森项目的目录,一般自己安装的项目,可以选择
/optcd /opt -
拉取项目代码
git clone https://github.com/huasenjio/huasenjio-compose.git# 如果上面的命令拉不动,就用下面的git clone https://ghsu.magiccode.dpdns.org/https://github.com/huasenjio/huasenjio-compose.git -
进去到项目文件夹
cd huasenjio-compose -
用1panel的文件管理功能修改项目nginx容器的外部端口
为什么要修改呢,因为80、443端口是留给openresty用的,所有自己的项目都得让路。


-
启动项目
docker compose up -d执行以上命令,会经历镜像构建、拉取以及容器创建


-
测试项目是否正常运行


五、域名解析
域名解析的作用,就是用户访问域名时,可以得到服务器的IP,从而访问服务器。
登录到购买域名的网站,找到域名管理的面板,找到DNS记录
-
如果服务器使用ipv4,则添加一条A记录,记录值为服务器IP
-
如果服务器使用ipv6,则添加一条AAAA记录,记录值为服务器IP
六、添加反向代理站点

七、开启https访问
-
tls证书申请
tls证书是实现https访问的关键,最直观的感受就是浏览器地址栏左边有个盾牌或者有把锁。
-
方式一:域名托管在1panel服务商支持列表里(一般都在的)
-
添加dns账户

-
申请证书

-
-
方式二:域名托管不在1panel服务商支持列表里
这种情况只能自己准备证书,看看服务商有没有提供免费申请的,准备好后手动上传

-
-
开启https



八、测试通过域名访问


写在最后
部分信息可能已经过时