Обновлен журнал .sw после внедрения HTTPS reverse proxy Caddy

Этот коммит содержится в:
Виктор
2026-05-09 00:24:54 +09:00
родитель 99c21f2993
Коммит e5118fbf8a
+23 -13
Просмотреть файл
@@ -111,7 +111,8 @@ SWChat Core разворачивается на отдельном сервер
- PostgreSQL — отдельная база для Matrix/SWChat; - PostgreSQL — отдельная база для Matrix/SWChat;
- backend/админка SWChat — отдельный локальный сервис; - backend/админка SWChat — отдельный локальный сервис;
- web-client — на старом FastPanel-сервере в будущем; - web-client — на старом FastPanel-сервере в будущем;
- Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks. - Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks;
- Caddy reverse proxy — отдельный HTTPS слой на Core-сервере.
## Домены проекта ## Домены проекта
@@ -139,6 +140,7 @@ SWChat Core разворачивается на отдельном сервер
- Docker Compose plugin; - Docker Compose plugin;
- PostgreSQL в контейнере; - PostgreSQL в контейнере;
- Matrix Synapse в контейнере; - Matrix Synapse в контейнере;
- Caddy HTTPS reverse proxy;
- coturn позже; - coturn позже;
- отдельные DNS-записи на IP нового сервера. - отдельные DNS-записи на IP нового сервера.
@@ -200,28 +202,36 @@ SWChat Core разворачивается на отдельном сервер
- Зафиксировано постоянное правило: файл .sw ведётся всегда и обновляется после каждого значимого шага. - Зафиксировано постоянное правило: файл .sw ведётся всегда и обновляется после каждого значимого шага.
- Зафиксировано жёсткое правило: всё, что касается FastPanel, самостоятельно не трогать; только готовить инструкции и шаблоны до отдельной явной команды пользователя. - Зафиксировано жёсткое правило: всё, что касается FastPanel, самостоятельно не трогать; только готовить инструкции и шаблоны до отдельной явной команды пользователя.
2026-05-09:
- Версия проекта повышена до 0.1.1.
- В docker-compose.yml добавлен отдельный контейнер swchat-caddy.
- Принято решение использовать Caddy как основной HTTPS reverse proxy для SWChat Core.
- Создан deploy/caddy/Caddyfile.
- HTTPS реализуется полностью на отдельном Core-сервере без участия FastPanel.
- Caddy проксирует HTTPS-трафик на локальный Matrix Synapse 127.0.0.1:8008.
- Добавлены постоянные директории хранения Caddy data/config/logs.
- Обновлён scripts/healthcheck.sh.
- Исправлено старое имя WSMessenger в healthcheck.
- Healthcheck теперь дополнительно проверяет 80/443 порты и локальный Matrix endpoint.
## Текущий этап установки ## Текущий этап установки
SWChat Core локально работает на новом отдельном сервере. SWChat Core локально работает на новом отдельном сервере.
Проверено: Следующий этап — публичный HTTPS через Caddy.
```bash После настройки DNS ожидается:
docker ps - автоматический выпуск Let's Encrypt сертификата через Caddy;
curl http://127.0.0.1:8008/_matrix/client/versions - HTTPS endpoint на https://matrix.stackworks.ru;
``` - успешный Matrix login через официальный Element.
Результат:
- swchat-synapse: Up, healthy;
- swchat-postgres: Up;
- Matrix API: HTTP 200 OK.
## Следующий шаг ## Следующий шаг
Следующий этап: Следующий этап:
- подготовить публичный HTTPS-доступ к matrix.stackworks.ru на Core-сервере;
- настроить DNS A-запись matrix.stackworks.ru на IP нового Core-сервера; - настроить DNS A-запись matrix.stackworks.ru на IP нового Core-сервера;
- выбрать способ HTTPS на Core-сервере: Caddy/Nginx/Traefik, без участия FastPanel; - открыть TCP 80/443 до Core-сервера;
- выполнить docker compose up -d после обновления compose;
- проверить HTTPS endpoint через браузер и curl;
- создать первого пользователя Matrix; - создать первого пользователя Matrix;
- проверить вход через официальный Element/Matrix клиент; - проверить вход через официальный Element/Matrix клиент;
- только после этого готовить frontend на FastPanel-сервере и свой Android/Web-клиент. - только после этого готовить frontend на FastPanel-сервере и свой Android/Web-клиент.