ډېری ځان کوربه شوي اپلیکیشنونه د 127.0.0.1:3000 په څېر محلي پورټ اوري او ساده HTTP خبرې کوي. یو بیرته پروکسي مخې ته په 80/443 پورټونو ولاړ وي، HTTPS د یو ریښتیني سند سره پای ته رسوي، او ترافیک هغه محلي پورټ ته لېږي — تاسو ته یو پاک https://app.yourdomain.com درکوي او اجازه درکوي چې د یوه IP تر شا ډېر اپلیکیشنونه وچلوئ. دلته دواړه عامې لارې دي.
مخکنۍ اړتیاوې
- یو ډومین چې د هغه A ریکارډ ستاسو د سرور IP ته اشاره کوي (د DNS خپرېدو ته انتظار وکړئ).
- پورټونه 80 او 443 خلاص — وګورئ د UFW فایروال څنګه تنظیم کړو.
- ستاسو اپلیکیشن په محلي ډول روان وي، د بېلګې په توګه په
127.0.0.1:3000.
انتخاب A — Caddy (اتومات HTTPS، یوه کرښه)
sudo apt install -y caddy
echo 'app.yourdomain.com { reverse_proxy 127.0.0.1:3000 }' | sudo tee /etc/caddy/Caddyfile
sudo systemctl restart caddy
همدا دی — Caddy د ډومین لپاره د Let's Encrypt سند اخلي او په اتومات ډول یې نوی کوي.
انتخاب B — nginx + Certbot
sudo apt install -y nginx certbot python3-certbot-nginx
/etc/nginx/sites-available/app جوړ کړئ:
server {
listen 80;
server_name app.yourdomain.com;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
فعال یې کړئ او HTTPS ورزیات کړئ:
sudo ln -s /etc/nginx/sites-available/app /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d app.yourdomain.com
Certbot تنظیم د HTTPS د وړاندې کولو لپاره سموي او اتومات نوي کول تنظیموي.
رښتیني خبرتیاوې
- DNS او پورټونه عام ناکامۍ دي. A ریکارډ باید دلته اشاره وکړي او خپور شوی وي، او 80/443 د رسېدو وړ وي، که نه نو د سند جاري کول ناکام کېږي. دواړه وسیلې بیا هڅه کوي کله چې دا سم شي.
- یوازې هغه څه ښکاره کړئ چې غواړئ. اپلیکیشن د
127.0.0.1سره تړلی وساتئ ترڅو یوازې د پروکسي له لارې د رسېدو وړ وي، نه مستقیم. - HTTPS ته ډومین پکار دی، نه لوڅ IP — Let's Encrypt د نومونو لپاره جاري کوي.
راتلونکي ګامونه
بیرته پروکسي هغه څه دي چې یوه سرور ته اجازه ورکوي ډېر څه وړاندې کړي — وګورئ د یوه IP تر شا د ډېرو خدماتو ځان کوربه توب. اپلیکیشن په یوه کانټینر کې چلوئ؟ د Docker څنګه نصب کړو سره پیل وکړئ. د دې لپاره چې اپلیکیشن پخپله د بیا پیلونو او کرشونو څخه ژوندی پاتې شي، وګورئ د systemd خدمت څنګه جوړ کړو.
تبصرې
لا تبصرې نشته. لومړی اوسئ.