前言

之前帮一位 YouTuber 朋友部署油管粉丝数显示牌的服务端.由于特殊需求,需要把AWTRIX服务器端部署到VPS服务器上.本文将介绍如何在VPS服务器上使用 docker 部署 AWTRIX 2.0 Server 服务器端.

同时推荐好友的 Youtube 频道,生活科技类Vlog,欢迎订阅,点赞,小铃铛.

本文为 Stille 原创文章.经实践,测试,整理发布.如需转载请联系作者获得授权,并注明转载地址.

项目简介

项目地址

镜像说明

网上现有的 docker 镜像都不太完美,于是根据网上常见的问题重新制作了 docker 镜像.

  • 原版项目awtrix.jar
  • 容器中更改为中国时区
  • 挂载目录,方便存储,迁移配置及插件等文件.

你也可以根据仓库中的Dockerfile自行构建镜像

docker部署

下载配置文件

进入项目仓库 stilleshan/awtrix-server 下载或者clone本仓库,复制awtrix文件夹到你指定的目录,建议存放至/root下.

启动容器

docker run -d --name=awtrix --restart=always -p 7000:7000 -p 7001:7001 -v /root/awtrix:/awtrix stilleshan/awtrix-server

开放端口

服务器或控制台开放7000和7001端口.

  • 7000端口为Web UI端口,如使用nginx反向代理,可无需开放.
  • 7001端口为Matrix Port,需开放此端口.

Web访问

输入服务器公网IP加端口号即可访问 http://服务器IP:7000


配置域名及访问密码

配置访问密码

由于AWTRIX服务器端无密码,任何知道Web地址的人都能修改相关参数,为保证安全,使用httpd-tools为nginx配置访问密码来保护服务器端.

安装HTTPD Tools工具包

yum -y install httpd-tools

生成密码文件

htpasswd -bdc FileName user password

修改 FileName user password ,例如 htpasswd -bdc 123 admin 123456 ,则在当前目录生成名为123的密码文件,网站访问时需要的账号密码为 admin123456 .

nginx配置文件添加密码

auth_basic "Restricted";
auth_basic_user_file /xxx/xxx/xxx;

路径为生成的密码文件的路径

WebSocket支持

由于 AWTRIXWeb 中有依托于 WebSocket 的内容,所以需要配置nginx来支持WebSocket.插入以下代码到nginx配置文件中.

proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";

反向代理配置

结合上文提到的密码和WebSocket,配置反向代理需要注意以下几点:

  • 参照以下配置,替换yourdomain.com为你的域名.
  • 注意已经配置301跳转强制使用HTTPS协议.
  • 修改SSL证书路径
  • 配置上文生成的密码文件以保护Web的安全.
  • 配置WebSocket支持

Nginx示例

upstream awtrix { 
    server 127.0.0.1:7000;
}

server {
    listen 80;
    server_name  yourdomain.com;
    return 301 https://yourdomain.com$request_uri;
}

server {
    listen 443 ssl;
    server_name  yourdomain.com;
    gzip on;    

    auth_basic "Restricted";
    auth_basic_user_file /usr/local/nginx/conf/vhost/awtrix;

    ssl_certificate /usr/local/nginx/conf/ssl/yourdomain.com.crt;
    ssl_certificate_key /usr/local/nginx/conf/ssl/yourdomain.com.key;

    location / {
        proxy_redirect off;
        proxy_pass http://awtrix;

        proxy_set_header  Host                $http_host;
        proxy_set_header  X-Real-IP           $remote_addr;
        proxy_set_header  X-Forwarded-Ssl     on;
        proxy_set_header  X-Forwarded-For     $proxy_add_x_forwarded_for;
        proxy_set_header  X-Forwarded-Proto   $scheme;
        proxy_set_header  X-Frame-Options     SAMEORIGIN;

        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_read_timeout 86400;

        client_max_body_size        100m;
        client_body_buffer_size     128k;

        proxy_buffer_size           4k;
        proxy_buffers               4 32k;
        proxy_busy_buffers_size     64k;
        proxy_temp_file_write_size  64k;
    }
}

配置完成

访问你的域名输入账号密码即可


结语

更多相关信息请参考以下链接:

本文为 Stille 原创文章.经实践,测试,整理发布.如需转载请联系作者获得授权,并注明转载地址.

本文链接 https://www.ioiox.com/archives/75.html

最后修改:2020 年 02 月 11 日 08 : 01 PM