2.5 KiB
2.5 KiB
正式环境配置文档
服务器信息
- 服务器IP:139.224.165.62
- 操作系统:Alibaba Cloud Linux
- 配置:2核4G 50G
域名和证书
- 域名:cert.huiyushuyuan.cn
- SSL证书:Let's Encrypt(宝塔面板自动申请)
- 证书有效期:90天(自动续期)
系统配置
管理员账号
- 用户名:通过部署时的
--admin-username参数设置 - 密码:通过部署时的
--admin-password参数设置,不得写入 Git
安全密钥
SECRET_KEY:在服务器.env中设置独立随机值CERTIFICATE_NO_SECRET:在服务器.env中设置独立随机值
数据库配置
- 数据库类型:MySQL 8.4(Docker容器)
- 数据库名:certificate_system
- 数据库用户:certificate
- 数据库密码:通过服务器环境变量设置
- root密码:通过服务器环境变量设置
阿里云短信配置
- AccessKey ID:仅保存在服务器
.env - AccessKey Secret:仅保存在服务器
.env - 短信签名:深圳市慧愈文化科技
- 短信模板Code:SMS_335380348
安全提示:生产密码和 AccessKey 不得写入本文件或提交到 Git。若历史版本曾包含真实值,必须立即轮换,删除当前文件中的明文不能使历史密钥失效。
访问地址
部署目录
- 项目代码:/opt/certificate-system
- 数据目录:/data/certificate-system
- Nginx配置:/www/server/panel/vhost/nginx/cert.huiyushuyuan.cn.conf
常用命令
# 进入项目目录
cd /opt/certificate-system
# 查看服务状态
docker compose ps
# 查看日志
docker compose logs -f backend
docker compose logs -f frontend
# 重启服务
docker compose restart
# 停止服务
docker compose down
# 启动服务
docker compose up -d
# 更新代码并重新部署
git pull
docker compose up -d --build
# 进入后端容器
docker compose exec backend bash
# 查看数据库
docker compose exec mysql mysql -ucertificate -pcertificate certificate_system
备份说明
- 数据库备份:通过后台管理界面「备份管理」功能
- 备份文件位置:/data/certificate-system/db-backups
- 自动清理:PDF文件超过5天未访问自动删除
注意事项
- 请妥善保管本文档中的密钥和密码
- 建议定期更换管理员密码
- 阿里云AccessKey建议使用RAM用户,不要使用主账号
- Let's Encrypt证书90天自动续期,无需手动操作
- 数据库密码建议修改为更强的密码