Configuração Multisite com Let's Encrypt e sem Reverse Proxy

Você provavelmente precisa alterar apenas a parte relacionada aos certificados.

Ah. Espere.

Parece que as mudanças recentes na forma como a configuração do NGINX é gerenciada fizeram com que esta parte agora esteja em um arquivo diferente:

   # não redirecionar todos os hosts de volta para o nome de domínio principal
    - replace:
        filename: "/etc/nginx/conf.d/discourse.conf"
        from: /if \\(\\$http_host[^\\}]*\\}/m
        to: ""

Sim. Aqui está o novo local:

Eu acho que mudar este nome de arquivo para /etc/nginx/conf.d/outlets/server/20-https.conf resolverá o problema de redirecionamento. Você também precisará fazer as alterações sobre como o certificado é solicitado, embora se estiver funcionando, acho que você não precisa mudá-lo.

2 curtidas

Obrigado @pfaffman! Não consigo fazer funcionar até agora. Embora eu provavelmente tenha acabado de atingir o limite de certificado também, reconstruindo com alterações no arquivo de configuração…

Vou estudar as coisas de proxy agora :sob:

1 curtida

Se você se deparou com isso, pode simplesmente adicionar outro subdomínio à lista (e ao registro DNS) e você iniciará um novo limite de taxa.

2 curtidas

Talvez eu tenha sido enganado novamente pelo cache do navegador :face_with_spiral_eyes: De qualquer forma, mudei esse servidor para a configuração padrão de multisite, com o caddy como proxy reverso. No final, também é simples e uma coisa que eu realmente gosto é que os certificados são para cada domínio então (e não todos os domínios compartilhados em um certificado).

Tenho outro servidor para atualizar, tentarei os ajustes outra hora com esse para ver o que é necessário..

Obrigado novamente!

2 curtidas

Acho que é melhor usar um laço for para os bancos de dados. Fica um pouco mais limpo.

hooks:
  after_postgres:
    - exec: |
        for db in two_db thirdsite_db; do
          sudo -u postgres createdb "$db" || true
          sudo -u postgres psql "$db" -c "grant all privileges on database $db to discourse;"
          sudo -u postgres psql "$db" -c "alter schema public owner to discourse;"
          sudo -u postgres psql "$db" -c "create extension if not exists hstore;"
          sudo -u postgres psql "$db" -c "create extension if not exists pg_trgm;"
        done
1 curtida