Web serverio konfigūravimas

Nginx

Svarbu

Spinta Agentas veikia tik SSL ryšiu, tačiau jo užtikrinimu turi rūpintis institucijos sistemų administratoriai. Žemiau pateikiame tik bendrojo pobūdžio aprašą.

Nginx siūlomas tik kaip vienas iš variantų, galima turėti ir kitą priemonę, pavyzdžiui WAF.

Įdiekite pasirinktą Web serverio paketą, šiuo atveju pavyzdys pateiktas Nginx:

sudo apt install nginx

Sukurkite pasirinkto Web serverio, šiuo atveju Nginx, konfigūracijos failą (pakeiskite example.com į jūsų domeno pavadinimą):

cat << 'EOF' | sudo tee /etc/nginx/sites-available/example.com
server {
    listen 80;
    server_name example.com;

    location / {
        proxy_pass http://127.0.0.1:8000;
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}
EOF

Aktyvuokite konfigūracijos failą:

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/

Patikrinkite ar konfigūracija veikia:

sudo nginx -t

Perkraukite Nginx:

sudo systemctl restart nginx

Patikrinkite ar servisas veikia:

sudo systemctl status nginx

SSL konfigūracija

Detalesnės instrukcijos apie tai, kaip konfigūruoti SSL sertifikatus ir kitus Gunicorn ar Nginx parametrus rasite minėtų projektų dokumentacijoje.

Jei naudojate Let’s Encrypt sertifikatus, jų diegimą galima daryti certbot pagalba:

sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
sudo certbot --nginx