Aller au contenu principal

Proxy inverse avec Docker

Configuration du reverse proxy pour Sync-in avec Docker Compose.

📋 Prérequis

Une configuration dédiée est incluse dans le docker-compose Sync-in précédemment récupéré, et s'appuie sur l'image officielle Nginx.

⚡ Activation

Pour l'activer, éditez le fichier docker-compose.yaml et décommentez les lignes suivantes en haut du fichier :

include:
- ./config/nginx/docker-compose.nginx.yaml

Pour configurer HTTPS, modifiez le fichier ./config/nginx/nginx.conf et ajoutez vos certificats SSL.

Port publié

Le service Nginx fourni publie le port 80 par défaut. Si ce port est déjà utilisé, modifiez uniquement le port côté hôte dans ./config/nginx/docker-compose.nginx.yaml :

services:
nginx:
ports:
- '8060:80'

Conservez le port du conteneur et les ports internes des directives proxy_pass sans modification.

URL publique optionnelle de Sync-in

Vous pouvez définir server.publicUrl dans environment.yaml avec l'URL exacte utilisée pour accéder à Sync-in. Incluez le port public lorsqu'il n'est pas standard :

server:
# Optionnelle pour le moment ; obligatoire dans la prochaine version majeure
publicUrl: 'http://your-server:8060'

Lorsqu'il est configuré, ce paramètre sert à générer les liens de notification et les URL des éditeurs de documents. Lorsqu'un éditeur est activé, l'URL doit être accessible depuis le navigateur et depuis le conteneur de l'éditeur.

S'il est absent, les notifications par e-mail ne contiennent pas de liens d'action et les URL des éditeurs utilisent l'origine de la requête transmise par Nginx comme solution de repli pour assurer la compatibilité. Pour des raisons de sécurité, publicUrl deviendra obligatoire dans la prochaine version majeure afin que les endpoints transmis aux éditeurs soient construits à partir d'une origine de confiance contrôlée par l'administrateur plutôt qu'à partir des en-têtes de la requête.

info

docker compose up -d pour appliquer les modifications

🌐 Accès

Nginx est maintenant activé sur le port 80. Pour un test local de Sync-in seul, l'interface est accessible via :

http://localhost

Si vous activez des éditeurs collaboratifs comme Collabora Online, OnlyOffice ou Euro-Office, accédez à Sync-in avec l'adresse IP du serveur ou un nom de domaine correctement configuré. Si server.publicUrl est configurée, utilisez l'adresse qu'elle définit :

http://your-domain

Avec l'exemple 8060:80 ci-dessus, utilisez :

http://your-server:8060

Lorsque HTTPS est configuré dans ./config/nginx/nginx.conf, utilisez l'URL HTTPS :

https://your-domain