Hola!
Ahir vam quedar amb @sofi @nico i @ayman i vam instal·lar aquesta àgora utilitzant el programari discourse a un dels servidors d’Anartist, que ens amadrina l’espai.
Preparació del VPS
Per crear i configurar el VPS, vam seguir els següents passos:
- Crear una màquina virtual amb:
- Ubuntu 24.04 LTS
- 32 Gb d’espai.
- 2 Gb de RAM
- 2 cores CPU
- Entrar i actualitzar el programari amb:
sudo apt update && sudo apt upgrade
Si el DNS no està ben configurat, caldrà a afegir una entrada DNS que funcioni (he utilitzat 8.8.8.8, però és de Google, caldria buscar-ne una de millor) al fitxer /etc/resolv.conf.
- Per algun motiu, no utilitza tot l’espai. Per a fer-ho, he seguit aquesta guia.
sudo lvextend -l 100%VG ubuntu-vg/ubuntu-lv
sudo resize2fs /dev/mapper/ubuntu--vg-ubuntu--lv
- Al servidor mare, redireccionar el trànsit http/s de
agora.lainstrumental.orgcap a la màquina virtual.- Crear el ficher de configuració pel port 80 copiant el fitxer per defecte i adaptar el
server_namei la IP interna.
- Crear el ficher de configuració pel port 80 copiant el fitxer per defecte i adaptar el
su
cd /etc/nginx/sites-available/
cp default instru
- Quedarà així:
server {
listen 80;
listen [::]:80;
server_name agora.lainstrumental.org;
location / {
proxy_pass http://10.10.XX.XX:80/;
proxy_set_header Host $http_host;
proxy_http_version 1.1;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
}
}
- I llavors creem un enllaç a la carpeta
sites-enabledper a activar-lo i reiniciem el servei nginx.
ln -s /etc/nginx/sites-available/instru /etc/nginx/sites-enabled/
systemctl restart nginx
- I creem els certificats amb
certbotde Let’s Encrypt:
certbot --nginx -v -d agora.lainstrumental.org
- Finalment, redirigirem el transit ssh per a poder accedir directament a la màquina virtual:
/sbin/iptables -t nat -A PREROUTING -p tcp -d 163.172.73.114 --dport 1004 -i vmbr0 -j DNAT --to-destination 10.10.XX.XX:22
Ens hi podrem connectar pel domini agora.lainstrumental.org utilitzant el port 1004.
Instal·lar Discourse
Hem seguit la documentació oficial.
Amb el sistema que tenim, amb la gestió dels certificats a fora de la màquina virtual i una sola IP, l’instal·lador ràpid no funciona. Aquesta guia ens ajuda.
El primer és instal·lar els requisits.
Docker:
sudo fetch https://get.docker.com | sh
sudo systemctl start docker
sudo systemctl enable docker
Git:
sudo apt install git
Anem a on instal·larem el discourse i clonem el repo:
cd /var/discourse/
sudo git clone https://github.com/discourse/discourse_docker.git
Copiem el ficher de configuració de la plantilla.
sudo cp samples/standalone.yml containers/app.yml
I editem el contingut, com a mínim:
- Domini a utilitzar.
- Comentar (desactivar) la línia que fa referència al port 443, ja que a la màquina virtual no hi arribarà per allà.
# "443:443" - Correu del compte d’administrador.
- Correu SMTP (en aquest cas hem creat un dedicat d’anartist).
- Configurar la memòria. Per la nostra configuració hem deixat aquests valors:
db_shared_buffers: '256MB'
UNICORN_WORKERS: 4
I arranquem el contenidor i el llançador.
sudo ./launcher bootstrap app
sudo ./launcher start app
I ja està instal·lat! Podem accedir-hi i acabar-ho de configurar a https://agora.lainstrumental.org.