Ho appena testato l’avvio di due istanze di Discourse su Digital Ocean utilizzando la loro app del marketplace per avvistarle rapidamente.
Volevo provare questa configurazione con praticamente zero personalizzazione, modificando solo smtp, dev email e discourse_hostname con dati fittizi (per permettere il rebuild).
L’installer si è fermato a causa del dominio/sottodominio fittizio impostato, che non ha superato la fase di validazione del dominio (e consiglia di modificare manualmente il file app.yml e poi eseguire il rebuild).
Dopo aver modificato app.yml e eseguito il rebuild (solo smtp, dev email e discourse_hostname), il sito è accessibile in modo non sicuro tramite l’indirizzo IP, senza alcun coinvolgimento di Cloudflare. Non viene effettuato il reindirizzamento al discourse_hostname impostato.
La maggior parte delle mie installazioni non ha utilizzato l’app del marketplace di Digital Ocean per la configurazione, ma è stata eseguita manualmente seguendo la guida standard di installazione Docker.
Si noti che l’arresto dell’installer dovuto all’impossibilità di validare il dominio si è verificato anche in due recenti installazioni che utilizzavano Cloudflare, probabilmente a causa del proxying. Le altre installazioni sono state effettuate prima dell’introduzione della fase di validazione del dominio nell’installer.
modifica: Si noti che solo 2 delle 8 installazioni di Discourse hanno avuto problemi di verifica del dominio durante l’installazione iniziale (escludendo le due istanze di test sopra menzionate). Lo script di configurazione di Discourse suggerisce all’utente di modificare manualmente app.yml e di eseguire il rebuild in caso di errore di verifica del dominio. Nessun problema se questa indicazione non è utile; per me non è stata una soluzione.
modifica: In generale si utilizza Cloudflare Flexible SSL, non letsencrypt (che sarebbe meglio). Grazie a @neounix.