Skip to content

nginx

nginx her Sosyabot bileşeninin önünde TLS ile yer alır. Üç vhost, host başına bir HTTPS sertifikası (Certbot üzerinden Let's Encrypt varsayılandır).

Üç vhost

app.sosyabot.com       →  127.0.0.1:${PORT:-4200}        (backend; frontend bundle'ı sunar)
sosyabot.com           →  127.0.0.1:${LANDING_PORT:-4201} (landing site)
docs.sosyabot.com      →  127.0.0.1:${DOCS_PORT:-4202}   (docs site)

Örnek vhost (docs)

nginx
server {
    server_name docs.sosyabot.com;

    location / {
        proxy_pass http://127.0.0.1:4202;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_cache_bypass $http_upgrade;
    }

    listen 443 ssl;                                    # Certbot tarafından yönetilir
    ssl_certificate /etc/letsencrypt/live/docs.sosyabot.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/docs.sosyabot.com/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
}

server {
    if ($host = docs.sosyabot.com) {
        return 301 https://$host$request_uri;
    }
    server_name docs.sosyabot.com;
    listen 80;
    return 404;
}

Landing vhost'u farklı bir upstream port ile aynı pattern'ı izler. App vhost'u ise izlemez — docs vhost'unun ihtiyaç duymadığı üç direktife ihtiyacı vardır.

Örnek vhost (app)

nginx
server {
    server_name app.sosyabot.com;

    # Medya yüklemeleri. nginx'in varsayılan gövde limiti 1 MB'dır; bu satır
    # olmadan her görsel/video yüklemesi backend'e ulaşmadan 413 ile düşer.
    client_max_body_size 100M;

    # Uzun süren bir SPA oturumu tek bağlantı üzerinden varsayılan limitin çok
    # üstünde istek gönderir. nginx limite ulaşıp soketi kapattığında o anda
    # uçuşta olan her istek tarayıcıda net::ERR_FAILED olarak görünür.
    # http2_max_requests HTTP/2'yi, keepalive_requests HTTP/1.1 fallback'ini
    # yönetir; iki yol da erişilebilir olduğu için ikisi de yükseltilir.
    http2_max_requests 10000;
    keepalive_requests 10000;

    location / {
        proxy_pass http://127.0.0.1:4200;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_cache_bypass $http_upgrade;

        # Senkron video render'ları (audiogram / reel / slideshow) nginx'in 60s
        # varsayılanını rahatça aşar. Bu satırlar olmadan render'ın ortasında
        # kesilir ve kullanıcıya genel bir hata olarak döner.
        proxy_read_timeout 300s;
        proxy_send_timeout 300s;
    }

    listen 443 ssl;                                    # Certbot tarafından yönetilir
    ssl_certificate /etc/letsencrypt/live/app.sosyabot.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/app.sosyabot.com/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
}

nginx yapılandırması bu depoda değildir

/etc/nginx host üzerinde, sürüm kontrolünün dışında yaşar; bu yüzden üzerine yazılan bir vhost'u buradaki hiçbir şey geri getiremez. Dosyayı sites-available içinde tutun ve symlink ile etkinleştirin (ln -s /etc/nginx/sites-available/<host> /etc/nginx/sites-enabled/) — Certbot'un, vhost disable/enable döngüsünün veya bir restore'un koruyacağı tek kopya budur. Doğrudan sites-enabled içine bırakılan düz bir dosya, bunlardan biri ilk gerçekleştiğinde sessizce sites-available'daki içeriğe döner.

Certbot

bash
sudo certbot --nginx -d app.sosyabot.com
sudo certbot --nginx -d sosyabot.com -d www.sosyabot.com
sudo certbot --nginx -d docs.sosyabot.com

Certbot yukarıda gösterilen listen 443 ssl blokunu, if redirect blokunu ve sertifika yollarını yazar. Yenileme, Certbot'un yüklediği sistem cron'unda / systemd timer'ında olur.

Docs için statik-sun alternatifi

Docs sitesi ./service.sh build'ten sonra tamamen statiktir. Daha yüksek-throughput / daha düşük-süreç-sayısı dağıtımı için, nginx'i doğrudan dist dizinine yönelt ve Node vitepress preview sürecini atla:

nginx
server {
    server_name docs.sosyabot.com;

    root /ssd/data/project/sosyabot/docs/content/.vitepress/dist;
    index index.html;

    location / {
        try_files $uri $uri.html $uri/ =404;
    }

    listen 443 ssl;
    ssl_certificate /etc/letsencrypt/live/docs.sosyabot.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/docs.sosyabot.com/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
}

Bu yolu seçersen, service.sh'deki COMPONENTS'ten docs girişini düşür, böylece ./service.sh start'ta boot edilmesin. Varsayılan, landing bileşeniyle eşitlik için preview süreci ile gelir.

Loglar

/var/log/nginx/access.log
/var/log/nginx/error.log

Vhost-başı loglama her server bloku içindeki access_log ve error_log direktifleri üzerinden ayrılabilir.

İlgili