101 lines
2.5 KiB
Markdown
101 lines
2.5 KiB
Markdown
# 正式环境配置文档
|
||
|
||
## 服务器信息
|
||
|
||
- 服务器IP:139.224.165.62
|
||
- 操作系统:Alibaba Cloud Linux
|
||
- 配置:2核4G 50G
|
||
|
||
## 域名和证书
|
||
|
||
- 域名:cert.huiyushuyuan.cn
|
||
- SSL证书:Let's Encrypt(宝塔面板自动申请)
|
||
- 证书有效期:90天(自动续期)
|
||
|
||
## 系统配置
|
||
|
||
### 管理员账号
|
||
|
||
- 用户名:通过部署时的 `--admin-username` 参数设置
|
||
- 密码:通过部署时的 `--admin-password` 参数设置,不得写入 Git
|
||
|
||
### 安全密钥
|
||
|
||
- `SECRET_KEY`:在服务器 `.env` 中设置独立随机值
|
||
- `CERTIFICATE_NO_SECRET`:在服务器 `.env` 中设置独立随机值
|
||
|
||
### 数据库配置
|
||
|
||
- 数据库类型:MySQL 8.4(Docker容器)
|
||
- 数据库名:certificate_system
|
||
- 数据库用户:certificate
|
||
- 数据库密码:通过服务器环境变量设置
|
||
- root密码:通过服务器环境变量设置
|
||
|
||
### 阿里云短信配置
|
||
|
||
- AccessKey ID:仅保存在服务器 `.env`
|
||
- AccessKey Secret:仅保存在服务器 `.env`
|
||
- 短信签名:深圳市慧愈文化科技
|
||
- 短信模板Code:SMS_335380348
|
||
|
||
> 安全提示:生产密码和 AccessKey 不得写入本文件或提交到 Git。若历史版本曾包含真实值,必须立即轮换,删除当前文件中的明文不能使历史密钥失效。
|
||
|
||
## 访问地址
|
||
|
||
- 后台管理:https://cert.huiyushuyuan.cn/admin/login
|
||
- 公开查询:https://cert.huiyushuyuan.cn/query
|
||
|
||
## 部署目录
|
||
|
||
- 项目代码:/opt/certificate-system
|
||
- 数据目录:/data/certificate-system
|
||
- Nginx配置:/www/server/panel/vhost/nginx/cert.huiyushuyuan.cn.conf
|
||
|
||
## 常用命令
|
||
|
||
```bash
|
||
# 进入项目目录
|
||
cd /opt/certificate-system
|
||
|
||
# 查看服务状态
|
||
docker compose ps
|
||
|
||
# 查看日志
|
||
docker compose logs -f backend
|
||
docker compose logs -f frontend
|
||
|
||
# 重启服务
|
||
docker compose restart
|
||
|
||
# 停止服务
|
||
docker compose down
|
||
|
||
# 启动服务
|
||
docker compose up -d
|
||
|
||
# 更新代码并重新部署
|
||
git pull
|
||
docker compose up -d --build
|
||
|
||
# 进入后端容器
|
||
docker compose exec backend bash
|
||
|
||
# 查看数据库
|
||
docker compose exec mysql mysql -ucertificate -pcertificate certificate_system
|
||
```
|
||
|
||
## 备份说明
|
||
|
||
- 数据库备份:通过后台管理界面「备份管理」功能
|
||
- 备份文件位置:/data/certificate-system/db-backups
|
||
- 自动清理:PDF文件超过5天未访问自动删除
|
||
|
||
## 注意事项
|
||
|
||
1. 请妥善保管本文档中的密钥和密码
|
||
2. 建议定期更换管理员密码
|
||
3. 阿里云AccessKey建议使用RAM用户,不要使用主账号
|
||
4. Let's Encrypt证书90天自动续期,无需手动操作
|
||
5. 数据库密码建议修改为更强的密码
|