Для того, чтобы платформа работала по протоколу HTTPS, необходимо установить сертификат на вашем сервере. Для этого выполните следующие шаги:
Поместите файл сертификата, ключа и, если есть, пароля (certificate.crt, privatekey.key, password.pass) в папку /var/lib/visiology/certs на вашем сервере. Приведённые выше имена файлов заданы по умолчанию, поэтому, если требуется их переименование, вы можете сделать это в соответствующей секции кода ниже.
В файле reverse-proxy.yml замените тело секции services.reverse-proxy.environment на код ниже:
Если у вас есть файл пароля ключа, то необходимо раскомментировать строку ssl_password_file.
Образцы файлов reverse-proxy.yml для http и https можно взять в каталоге default дистрибутива платформы
Запуск платформы
При запуске run.sh требуется добавить аргумент --https true
Возможные неполадки и пути их устранения
Проблема: не удаётся зайти на платформу, когда она настроена для работы по HTTPS.
В этом случае, необходимо выполнить следующие шаги:
Проверьте, что сервис reverse-proxy запущен, выполнив следующую команду: docker servece ls | grep reverse-proxy
Если он не запущен, просмотрите его логи: docker service logs visiology_reverse-proxy --since 5m
Если в логе присутствуют ошибки вида "Cannot load certificate..." или "Cannot load key...", то потребуется проверить соответствие названий файлов сертификатов на хосте и в файле reverse-proxy.yml.
В файле reverse-proxy.yml необходимо проверить следующее:
в секции services.reverse-proxy присутствует секция volumes со следующим содержимым: - /var/lib/visiology/certs:/mnt/volume;
на сервере расположены файлы сертификата, ключа и пароля (если требуется) в папке /var/lib/visiology/certs;
имена файлов сертификатов в папке /var/lib/visiology/certs соответствуют названиям в секции services.reverse-proxy.environment.HTTPS_SECTION_SERVER. Необходимо сравнить имена файлов (значение после последнего знака /).
Проблема: не работает один из компонентов платформы.
Платформа настроена для работы по HTTPS и один из ее компонентов не работает.
В этом случае, необходимо выполнить следующие шаги:
Проверьте, что сервис reverse-proxy запущен, выполнив следующую команду: docker service ls | grep reverse-proxy
Если он не запущен, просмотрите его логи: docker service logs visiology_reverse-proxy --since 5m
Если в логе присутствуют ошибки вида "Cannot load certificate..." или "Cannot load key...", то потребуется проверить соответствие названий файлов сертификатов на хосте и в файле reverse-proxy.yml.
В файле reverse-proxy.yml необходимо проверить следующее:
в секции services.reverse-proxy присутствует секция volumes со следующим содержимым: - /var/lib/visiology/certs:/mnt/volume;
на сервере расположены файлы сертификата, ключа и пароля (если требуется) в папке /var/lib/visiology/certs;
имена файлов сертификатов в папке /var/lib/visiology/certs соответствуют названиям в секции services.reverse-proxy.environment.HTTPS_SECTION_SERVER. Необходимо сравнить имена файлов (значение после последнего знака /).
Также убедитесь, что сертификаты присутствуют в папке /var/lib/visiology/certs.
Проблема: не открывается Grafana.
Если у вас используется самоподписанный сертификат, то его надо добавить в доверенные в Grafana. Для этого в файле /var/lib/visiology/scripts/v3/monitoring.yml в секции services.grafana добавить строку в начало секции volumes: