修正一些问题,实际部署测试ok

This commit is contained in:
2026-08-16 21:47:12 +08:00
parent 0d141eb8a7
commit c61e90a1b2
@@ -84,7 +84,7 @@ services:
ports:
- "666:443" # 公网走 666,映射到容器内 443
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddyfile.txt:/etc/caddy/Caddyfile:ro
- ./caddy_data:/data
- ./caddy_config:/config
networks:
@@ -97,8 +97,7 @@ services:
environment:
- OBSIDIAN_VERSION=1.12.7
- PUID=1000
- PGID=1000
- WS_ORIGINS=https://ob.example.cc:666 # 改你的域名,注意带端口
- PGID=1000
volumes:
- ./vaults:/vaults
- ./data:/app/data
@@ -121,7 +120,7 @@ networks:
- **DDNS 也由 Caddy 承担**,所以整个部署只有 2 个容器
- 666 < 1024 是低端口,常规 Docker(root 守护进程)可直接绑定;用 rootless Docker 的读者需先执行 `sudo sysctl -w net.ipv4.ip_unprivileged_port_start=0`
### 4. 写 Caddyfile:证书 + DDNS + 密码,一次配好
### 4. 写 caddyfile.txt:证书 + DDNS + 密码,一次配好
把域名、密码哈希、DNS Token 换成你自己的:
@@ -140,6 +139,7 @@ networks:
# DDNS:家里公网 IP 变了,自动更新 ob.example.cc 的解析
# Token 与上面 acme_dns 用同一个;不想写两遍可改用 {env.XXX} 环境变量
dynamic_dns {
# 使用阿里云 DNS 作为更新 provider
provider alidns {
access_key_id <你的阿里云 AccessKey ID>
access_key_secret <你的阿里云 AccessKey Secret>
@@ -153,7 +153,9 @@ networks:
example.cc ob
}
versions ipv4
ip_source simple_http https://api.ipify.org
# 获取公网 IP 的方式,可以使用多个作为备份
ip_source simple_http https://myip.ipip.net
ip_source simple_http https://ip.3322.net
}
storage file_system /data/cert
@@ -166,7 +168,8 @@ ob.example.cc {
reverse_proxy ignis:8080
basic_auth {
admin $2a$14$你的密码哈希
# Username "Bob", password "hiccup"
Bob $2a$14$Zkx19XLiW6VYouLHR5NmfOFU0z2GTNmpkT/5qqR7hx4IjWJPDhjvG
}
}
```