Proxy inverse avec Docker
Configuration du reverse proxy pour Sync-in avec Docker Compose.
📋 Prérequis
Une configuration dédiée est incluse dans le docker-compose Sync-in précédemment récupéré, et s'appuie sur l'image officielle Nginx.
⚡ Activation
Pour l'activer, éditez le fichier docker-compose.yaml et décommentez les lignes suivantes en haut du fichier :
include:
- ./config/nginx/docker-compose.nginx.yaml
Pour configurer HTTPS, modifiez le fichier ./config/nginx/nginx.conf et ajoutez vos certificats SSL.
Port publié
Le service Nginx fourni publie le port 80 par défaut. Si ce port est déjà utilisé, modifiez uniquement le port côté hôte dans
./config/nginx/docker-compose.nginx.yaml :
services:
nginx:
ports:
- '8060:80'
Conservez le port du conteneur et les ports internes des directives proxy_pass sans modification.
URL publique optionnelle de Sync-in
Vous pouvez définir server.publicUrl dans environment.yaml avec l'URL exacte utilisée pour accéder à Sync-in. Incluez le port public lorsqu'il
n'est pas standard :
server:
# Optionnelle pour le moment ; obligatoire dans la prochaine version majeure
publicUrl: 'http://your-server:8060'
Lorsqu'il est configuré, ce paramètre sert à générer les liens de notification et les URL des éditeurs de documents. Lorsqu'un éditeur est activé, l'URL doit être accessible depuis le navigateur et depuis le conteneur de l'éditeur.
S'il est absent, les notifications par e-mail ne contiennent pas de liens d'action et les URL des éditeurs utilisent l'origine de la requête
transmise par Nginx comme solution de repli pour assurer la compatibilité. Pour des raisons de sécurité, publicUrl deviendra obligatoire dans la
prochaine version majeure afin que les endpoints transmis aux éditeurs soient construits à partir d'une origine de confiance contrôlée par
l'administrateur plutôt qu'à partir des en-têtes de la requête.
docker compose up -d pour appliquer les modifications
🌐 Accès
Nginx est maintenant activé sur le port 80. Pour un test local de Sync-in seul, l'interface est accessible via :
http://localhost
Si vous activez des éditeurs collaboratifs comme Collabora Online, OnlyOffice ou Euro-Office, accédez à Sync-in avec l'adresse IP du serveur ou un
nom de domaine correctement configuré. Si server.publicUrl est configurée, utilisez l'adresse qu'elle définit :
http://your-domain
Avec l'exemple 8060:80 ci-dessus, utilisez :
http://your-server:8060
Lorsque HTTPS est configuré dans ./config/nginx/nginx.conf, utilisez l'URL HTTPS :
https://your-domain