Déployer
Déployons Hyvor Blogs sur votre serveur en utilisant Docker Compose. Vous pouvez facilement adapter ce guide à d’autres méthodes de déploiement telles que Kubernetes.
Prérequis
Serveur : Un serveur Linux avec au moins 1 Go de RAM et 1 vCPU.
Docker : Installez Docker en suivant le guide officiel.
Fournisseur OpenID Connect (OIDC) : Hyvor Blogs s’appuie sur OIDC pour l’authentification. Créez une application chez votre fournisseur OIDC et obtenez l’URL de l’émetteur, l’ID client et le secret client. Puis, autorisez les URL suivantes :
- URL de rappel (Callback URL) :
https://<your-app-domain>/api/oidc/callback - URL de déconnexion (Logout URL) :
https://<your-app-domain>
Domaine : Nom de domaine pour votre instance Hyvor Blogs. On l’appelle le « domaine de l’application » (App Domain).
Routage DNS
Pointez votre domaine d’application vers l’adresse IP de votre serveur.
Consultez Reverse Proxy si vous exécutez Hyvor Blogs derrière un reverse proxy.
Installer
Téléchargez la dernière archive de version depuis la page des releases :
curl -L https://github.com/hyvor/blogs/releases/latest/download/deploy.tar.gz | tar -xz
cd deployCela vous donne deux fichiers :
deploy/
compose.yaml
.envConfigurer
Modifiez le fichier .env et renseignez les valeurs requises :
APP_SECRET: Une chaîne aléatoire robuste. Vous pouvez en générer une avec la commande suivante :openssl rand -base64 32POSTGRES_PASSWORD: Utilisez un mot de passe robuste et compatible avec les URL pour la base de données Postgres. Vous pouvez en générer un avec la commande suivante :openssl rand -base64 32 | tr '+/' '-_' | tr -d '='DOMAIN_APP: Le domaine principal où votre instance Hyvor Blogs est hébergée (par exemple, blogs.example.com). C’est ici que vous accédez à la Console, à Sudo et aux API.OIDC_ISSUER_URL,OIDC_CLIENT_ID,OIDC_CLIENT_SECRET: Définissez ces variables en fonction de la configuration de votre fournisseur OIDC.
Consultez Variables d’environnement pour toutes les variables d’environnement disponibles.
Mode TLS
TLS_MODE contrôle la manière dont HTTPS est géré pour le domaine de l’application (DOMAIN_APP). Cela n’affecte pas les domaines personnalisés attachés à des blogs individuels, qui obtiennent toujours des certificats TLS automatiquement. Définissez-le sur l’une des valeurs suivantes :
autoDOMAIN_APP soit résolvable publiquement, avec les ports 80 et 443 accessibles depuis internet.externalX-Forwarded-Proto: https et X-Forwarded-For, et que son
IP est incluse dans TRUSTED_PROXIES.manual/certs/cert.pem et /certs/key.pem.disabledhttp://. Utilisez ceci uniquement sur un réseau interne de confiance.Si vous exécutez Hyvor Blogs derrière un reverse proxy, consultez Reverse Proxy.
Démarrer
docker compose up -dHyvor Blogs démarrera et exécutera automatiquement les migrations de base de données au premier lancement.
Pour vérifier les journaux (logs) :
docker compose logs -f blogsPour vérifier votre configuration :
docker compose exec blogs bin/console app:verifyMise à niveau
Pour effectuer une mise à niveau vers la dernière version, remplacez la version de l’image dans compose.yaml :
services:
blogs:
image: hyvor/blogs:<version>Puis, exécutez :
docker compose up -dLes migrations sont appliquées automatiquement au démarrage.