Docker部署Halo博客并配置SSL证书

简介: 本文所用环境:阿里云ECS服务器,全新安装CentOS 8.4。本文前置内容:购买云服务器,购买域名并备案,云服务控制台安全组/防火墙中放行`80,8090,443`端口(若有安装宝塔面板等也需要在面板中放行)本文将介绍通过Docker部署Halo博客并通过certbot自动申请证书并安装实现https访问。

Halo博客安装

  1. 安装Docker

    本文使用全新安装的系统,因此并没有安装Docker,已安装Docker则可跳过这一步。登录终端输入以下内容并按回车等待即可完成Docker安装,该命令同样适用于Ubuntu。

    curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun

  2. 创建Halo博客的工作目录

    本文将Halo博客工作目录置于home目录下,并命名为.halo。该目录将用来存放博客所有配置、文章、主题等数据,若有备份或迁移需要则可以直接复制该目录。

    创建目录并前往该目录mkdir ~/.halo && cd ~/.halo

  3. 下载默认配置文件到工作目录

    wget https://dl.halo.run/config/application-template.yaml -O ./application.yaml

    该配置文件包含了端口,数据库,缓存,后台根路径等配置,一般下载后不用更改

  4. 拉取Halo镜像

    docker pull halohub/halo:latest

  5. 创建容器

    docker run -it -d --name halo -p 8090:8090 -v ~/.halo:/root/.halo --restart=unless-stopped halohub/halo:1.4.11

    8090:8090第一个8090为宿主机端口,第二个8090为容器端口,含义为将宿主机的8090端口映射到容器的8090端口。

    ~/.halo:/root/.halo含义为将宿主机的~/.halo目录映射到容器的/root/.halo目录,注意后者不可更改。

    其他参数具体含义请参考官方文档

  6. 此时即可使用http://ip:端口号访问安装引导界面。但比较推荐完成下列反向代理以及SSL证书配置后再进行博客的初始化。

使用Nginx进行反向代理

注意下文内容基于使用8090宿主机端口,如有更改请注意在配置文件中将8090改为自行修改的端口

  1. 安装Nginx

    # 下列代码适用于CentOS
    # 添加 Nginx 源
    sudo rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
    
    # 安装 Nginx
    sudo yum install -y nginx
    
    # 启动 Nginx
    sudo systemctl start nginx.service
    
    # 设置开机自启 Nginx
    sudo systemctl enable nginx.service
    # 下列代码适用于Ubuntu
    sudo update
    sudo apt install nginx
  2. 配置Nginx

    # 下载 Halo 官方的 Nginx 配置模板
    curl -o /etc/nginx/conf.d/halo.conf --create-dirs https://dl.halo.run/config/nginx.conf

    下载之后需要对其进行修改。以上方法安装的Nginx默认路径为/etc/nginx

    # 适用 vim 编辑 halo.conf
    vim /etc/nginx/conf.d/halo.conf

    打开之后的内容应该类似

    server {
        listen 80;
    
        server_name example.com www.example.com; # 将 example.com www.example.com 修改为自己的域名
    
        location / {
            proxy_set_header HOST $host;
            proxy_set_header X-Forwarded-Proto $scheme;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    
            proxy_pass http://127.0.0.1:8090/; # 如有更改默认的宿主机8090端口,请修改此处为执行选择的端口
        }
    }

    修改完成之后

    # 检查配置是否有误
    sudo nginx -t
    
    # 重载 Nginx 配置
    sudo nginx -s reload

    使用 certbot 申请并自动安装SSL证书

    阿里云/腾讯云等云服务商也可以申请免费的SSL证书并下载,这类证书请查阅相关教程,本文仅介绍通过certbot申请证书并自动安装。

    1. 安装 certbot 和 certbot nginx 插件:

      # 根据自己的系统选择相应命令
      
      # CentOS 安装 certbot 以及 certbot nginx 插件
      sudo yum install certbot -y
      sudo yum install python3-certbot-nginx -y
      
      # Ubuntu 安装 certbot 以及 certbot nginx 插件
      sudo apt install certbot
      sudo apt install python3-certbot-nginx
    2. 申请并自动配置证书:

      sudo certbot --nginx

    需要输入邮箱并按ya同意相关协议,具体请参考输入命令后的输出

    1. 自动续约

      这里申请的免费证书可以免费续期,理论上可以一直免费使用,这里提供了自动执行续期的命令

      sudo certbot renew --dry-run

结束语

到这里,即完成了所有的步骤,可以直接通过域名进行Halo博客的访问。注意,国内服务商注册的域名大多需要备案,否则无法使用,具体请参考云服务商的文档。

在设置完反向代理后,必须在博客的后台管理界面设置正确的博客地址,否则可能导致CSS加载不成功、样式混乱等错误。
image-20210907000504142.png

目录
相关文章
|
1天前
|
Java 应用服务中间件 Linux
【Docker容器化技术】docker安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库
本文主要讲解了Docker的安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库以及Docker容器虚拟化与传统虚拟机比较。
【Docker容器化技术】docker安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库
|
7天前
|
SQL 关系型数据库 数据库
国产数据实战之docker部署MyWebSQL数据库管理工具
【10月更文挑战第23天】国产数据实战之docker部署MyWebSQL数据库管理工具
40 4
国产数据实战之docker部署MyWebSQL数据库管理工具
|
4天前
|
存储 安全 算法
SSL和TLS部署实践
【10月更文挑战第28天】在TLS中,服务器的加密身份和强大私钥是安全基础,2048位RSA密钥足以满足大多数需求。保护私钥需在可信环境生成、加密存储、使用HSM、及时撤销旧证书、每年更新证书。确保证书覆盖所有域名,选择可靠CA,使用SHA256签名算法,配置完整证书链,禁用不安全加密套件,启用前向保密,使用会话重用机制,启用OCSP Stapling,加密整个网站,删除混合内容,安全设置Cookie,配置HSTS和CSP。
18 1
|
9天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
32 2
|
10天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
22 3
|
13天前
|
关系型数据库 MySQL Linux
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
128 2
|
14天前
|
弹性计算 数据库连接 Nacos
阿里云ECS服务器在docker中部署nacos
docker pull nacos 失败,docker部署nacos遇到的问题,nacos数据库连接,nacos端口映射
69 1
|
18天前
|
安全 Java 测试技术
ToB项目身份认证AD集成(二):快速搞定window server 2003部署AD域服务并支持ssl
本文详细介绍了如何搭建本地AD域控测试环境,包括安装AD域服务、测试LDAP接口及配置LDAPS的过程。通过运行自签名证书生成脚本和手动部署证书,实现安全的SSL连接,适用于ToB项目的身份认证集成。文中还提供了相关系列文章链接,便于读者深入了解AD和LDAP的基础知识。
|
18天前
|
运维 Kubernetes 监控
掌握Docker容器化技术:构建、部署与管理的高效实践
【10月更文挑战第14天】掌握Docker容器化技术:构建、部署与管理的高效实践
33 0
|
19天前
|
关系型数据库 数据库 PostgreSQL
在docker上部署postgresSQL主从
通过以上步骤,我们完成了在Docker环境中部署PostgreSQL主从复制的基本配置。请注意,实际生产环境中还需考虑安全性增强(如SSL加密)、监控、自动故障切换等高级配置。此外,根据具体的业务需求和规模,可能还需要考虑使用更专业的解决方案或工具,如Patroni、PgBouncer等,来进一步提升数据库集群的稳定性和效率。
23 0