مستندات / راهنمای کامل iMonitor / صفحه‌ی عمومی، دامنه، SSL و Nginx

IMONITOR DOCS

صفحه‌ی عمومی، دامنه، SSL و Nginx

اگر می‌خواهید خروجی عمومی iMonitor را روی یک دامنه‌ی واقعی منتشر کنید، بهتر است از reverse proxy و SSL استفاده کنید تا هم مسیر دسترسی تمیزتر شود و هم امنیت بیشتری داشته باشید.

1

نشانی‌های عمومی و مدیریتی را درست تنظیم کنید

در تنظیمات پنل، دو مقدار Public Base URL و Admin Base URL مشخص می‌کنند صفحه‌ی عمومی و پنل مدیریت از چه نشانی‌هایی شناخته شوند. اگر این مقادیر درست نباشند، بعضی لینک‌ها، زبان‌ها یا redirectها رفتار درستی نخواهند داشت.

فیلدنمونه مقدارکاربرد
Public Base URLhttps://status.example.com/نشانی صفحه‌ی عمومی وضعیت
Admin Base URLhttps://status.example.com/adminنشانی پنل مدیریت
2

نمونه‌ی Nginx برای iMonitor

1

دامنه را به IP سرور متصل کنید

در DNS، رکورد A یا AAAA دامنه را به IP سرور iMonitor اشاره دهید.

2

Nginx را به 127.0.0.1:6060 متصل کنید

iMonitor روی پورت 6060 بالا می‌آید و Nginx باید درخواست‌ها را به همان نشانی local proxy کند.

3

هدِرهای اصلی را عبور دهید

Host، X-Real-IP و X-Forwarded-* برای گزارش صحیح IP و لینک‌ها ضروری هستند.

پیکربندی پایه‌ی Nginx
server {
    listen 80;
    server_name status.example.com;

    location / {
        proxy_pass http://127.0.0.1:6060;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

ویدیوی اتصال دامنه و Nginx

در این ویدیو، تنظیم دامنه، فایل Nginx و اتصال آن به iMonitor را گام‌به‌گام نشان دهید.

ویدیوی اتصال دامنه و Nginx

ویدیوی اول را برای DNS و Nginx ضبط کنید.

3

گرفتن SSL و امن‌سازی دسترسی

برای استفاده‌ی عمومی، بهتر است صفحه‌ی وضعیت و پنل مدیریتی را فقط روی HTTPS منتشر کنید. این کار علاوه بر امنیت بیشتر، از هشدارهای مرورگر هم جلوگیری می‌کند.

نمونه‌ی دریافت گواهی با Certbot
sudo certbot --nginx -d status.example.com
نمونه‌ی بلاک HTTPS
server {
    listen 443 ssl http2;
    server_name status.example.com;

    ssl_certificate /etc/letsencrypt/live/status.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/status.example.com/privkey.pem;

    location / {
        proxy_pass http://127.0.0.1:6060;
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-Proto https;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}

نکته

اگر از reverse proxy دیگری استفاده می‌کنید، منطق یکسان است: iMonitor روی localhost باقی می‌ماند و reverse proxy مسئول SSL و دامنه می‌شود.

ویدیوی SSL و بررسی صفحه‌ی عمومی

در این ویدیو، دریافت گواهی، فعال‌سازی HTTPS و بررسی نهایی صفحه‌ی عمومی را نمایش دهید.

ویدیوی SSL و بررسی صفحه‌ی عمومی

ویدیوی دوم را برای Certbot، SSL و بررسی نهایی صفحه عمومی استفاده کنید.

مطالعه بعدی

راهنمای قبلی

راه‌اندازی تونل بین سرور A و سرور B

راهنمای بعدی

مدیریت روزمره و ابزارهای پنل