Instal·lació d'aquesta agora

Hola!

Ahir vam quedar amb @sofi @nico i @ayman i vam instal·lar aquesta àgora utilitzant el programari discourse a un dels servidors d’Anartist, que ens amadrina l’espai.

Preparació del VPS

Per crear i configurar el VPS, vam seguir els següents passos:

  1. Crear una màquina virtual amb:
    • Ubuntu 24.04 LTS
    • 32 Gb d’espai.
    • 2 Gb de RAM
    • 2 cores CPU
  2. Entrar i actualitzar el programari amb:
sudo apt update && sudo apt upgrade

Si el DNS no està ben configurat, caldrà a afegir una entrada DNS que funcioni (he utilitzat 8.8.8.8, però és de Google, caldria buscar-ne una de millor) al fitxer /etc/resolv.conf.

  1. Per algun motiu, no utilitza tot l’espai. Per a fer-ho, he seguit aquesta guia.
sudo lvextend -l 100%VG ubuntu-vg/ubuntu-lv
sudo resize2fs /dev/mapper/ubuntu--vg-ubuntu--lv
  1. Al servidor mare, redireccionar el trànsit http/s de agora.lainstrumental.org cap a la màquina virtual.
    • Crear el ficher de configuració pel port 80 copiant el fitxer per defecte i adaptar el server_name i la IP interna.
su
cd /etc/nginx/sites-available/
cp default instru
  • Quedarà així:
server {
    listen       80; 
    listen 	[::]:80;
    server_name  agora.lainstrumental.org;

    location / {
        proxy_pass http://10.10.XX.XX:80/;
        proxy_set_header Host $http_host;
        proxy_http_version 1.1;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
    }   
}
  • I llavors creem un enllaç a la carpeta sites-enabled per a activar-lo i reiniciem el servei nginx.
ln -s /etc/nginx/sites-available/instru /etc/nginx/sites-enabled/
systemctl restart nginx
  • I creem els certificats amb certbot de Let’s Encrypt:
certbot --nginx -v -d agora.lainstrumental.org
  1. Finalment, redirigirem el transit ssh per a poder accedir directament a la màquina virtual:
/sbin/iptables -t nat -A PREROUTING -p tcp -d 163.172.73.114 --dport 1004 -i vmbr0 -j DNAT --to-destination 10.10.XX.XX:22

Ens hi podrem connectar pel domini agora.lainstrumental.org utilitzant el port 1004.

Instal·lar Discourse

Hem seguit la documentació oficial.

Amb el sistema que tenim, amb la gestió dels certificats a fora de la màquina virtual i una sola IP, l’instal·lador ràpid no funciona. Aquesta guia ens ajuda.

El primer és instal·lar els requisits.
Docker:

sudo fetch https://get.docker.com | sh

sudo systemctl start docker
sudo systemctl enable docker

Git:

sudo apt install git

Anem a on instal·larem el discourse i clonem el repo:

cd /var/discourse/
sudo git clone https://github.com/discourse/discourse_docker.git

Copiem el ficher de configuració de la plantilla.

sudo cp samples/standalone.yml containers/app.yml

I editem el contingut, com a mínim:

  • Domini a utilitzar.
  • Comentar (desactivar) la línia que fa referència al port 443, ja que a la màquina virtual no hi arribarà per allà. # "443:443"
  • Correu del compte d’administrador.
  • Correu SMTP (en aquest cas hem creat un dedicat d’anartist).
  • Configurar la memòria. Per la nostra configuració hem deixat aquests valors:
db_shared_buffers: '256MB'
UNICORN_WORKERS: 4

I arranquem el contenidor i el llançador.

sudo ./launcher bootstrap app
sudo ./launcher start app

I ja està instal·lat! Podem accedir-hi i acabar-ho de configurar a https://agora.lainstrumental.org.

1 'M'agrada'

Mil gràcies per fer un resum dels passos :slight_smile:

1 'M'agrada'

Burutal!

Pel que fa al DNS podem utilitzar el de Quad9: 9.9.9.9

2 'M'agrada'

Hola!

He configurat les còpies de seguretat perquè es guardin al servidor extern que tenim a Anartist. De moment pot ser amadrinat, més endavant podem pensar a on posar-ho.

Per tal de tenir còpies incrementals faig servir borg i un script que està a la carpeta /root.

Canviat! Yuhu!! :fire:

1 'M'agrada'