h_HIRAX.

HIRAX / PRAKTICKÝ NÁVOD

Appka, proxy a jeden čitelný Compose soubor.

Nasazení kontejnerové aplikace přes Docker Compose a Caddy s trvalým uložením TLS dat.

KROK 01Ověř předpoklady

Potřebuješ podporované Ubuntu LTS, SSH, doménu a aplikaci s ověřeným Dockerfilem, která uvnitř kontejneru poslouchá na 0.0.0.0:3000. Docker Engine a Compose plugin instaluj podle oficiálního návodu pro Ubuntu. Členství ve skupině docker dává oprávnění srovnatelná s rootem; zvol odpovídající přístupový model.

PŘÍKLAD / PŘIZPŮSOB SVÉMU PROJEKTU
docker --version
docker compose version

KROK 02Popiš dvě služby

Do složky aplikace přidej compose.yaml. Port 3000 aplikace je dostupný pouze uvnitř Compose sítě. Porty 80 a 443 publikuje jen Caddy. Příklad předpokládá volné porty; na existujícím serveru použij jeho stávající proxy.

PŘÍKLAD / PŘIZPŮSOB SVÉMU PROJEKTU
services:
  app:
    build: .
    restart: unless-stopped
    environment:
      NODE_ENV: production
    expose:
      - "3000"
  proxy:
    image: caddy:2-alpine
    restart: unless-stopped
    ports:
      - "80:80"
      - "443:443"
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile:ro
      - caddy_data:/data
      - caddy_config:/config
volumes:
  caddy_data:
  caddy_config:

KROK 03Nastav skutečnou doménu

Vedle compose.yaml vytvoř Caddyfile. Nahraď app.example.com svojí doménou a nasměruj DNS na VPS. Volume caddy_data zachová certifikáty mezi restarty. Při aktualizaci ho nemaž.

PŘÍKLAD / PŘIZPŮSOB SVÉMU PROJEKTU
app.example.com {
  reverse_proxy app:3000
}

HTTP a HTTPS musí dorazit k proxy. Při změně firewallu zachovej SSH přístup. Publikované Docker porty mohou obejít pravidla UFW.

KROK 04Sestav, spusť a zkontroluj

Nejdřív validuj konfiguraci. Aplikace musí uvnitř kontejneru poslouchat na 0.0.0.0; adresa 127.0.0.1 by ji skryla před proxy kontejnerem. Chybu sestavení oprav před nahrazením fungujícího releasu.

PŘÍKLAD / PŘIZPŮSOB SVÉMU PROJEKTU
docker compose config --quiet
docker compose up -d --build
docker compose ps
docker compose logs --tail=50 app proxy

KROK 05Ověř data a obnovu

Skutečnou HTTPS adresu otevři zvenčí. Úspěšná odpověď potvrzuje routing, ne celou aplikaci. Otestuj přihlášení a důležité zápisy. Uploady ukládej mimo image a zálohuj. Připrav návrat k funkčnímu image i postup obnovy kompatibilní s databází.

COPY → YOUR AI

Vezmi si další krok do svého chatu.

Bezpečný kontext k tomuto návodu. Žádné tajné údaje. Funguje pro ChatGPT, Claude i další asistenty.

Zdroje a technická dokumentace

Docker documentationCaddy automatic HTTPSDocker Engine on Ubuntu

Postup je vzor pro uvedené předpoklady. Před použitím na živém serveru ověř kompatibilitu svého projektu a konkrétní konfiguraci.

Připravený na vlastní server?

Vyber výchozí bod podle projektu a porovnej skutečné konfigurace u WVG.

Vybrat další krok