我把 RBAC 后台部署上云并绑 HTTPS:完整踩坑记录
为什么写这篇
本地跑得好好的 Spring Boot,上云第一晚就被现实教育:内存不够、HTTPS 配置连环坑、重启后服务没拉起来。这篇是完整复盘,命令全部可复制。
架构与目标
用户 → nginx(443, HTTPS) → Spring Boot(8080) → MySQL(本机)。单机 2C/2G,够用。
证书:Let's Encrypt 三分钟
apt install certbot python3-certbot-nginx
certbot --nginx -d trustpii.com --redirect坑 1:先配好 nginx 的 80 端口 server_name 再跑 certbot,否则验证失败。
nginx 反代的关键配置
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}坑 2:应用侧要开 qa.trust-proxy=true 才能拿到真实 IP,否则登录日志全是 127.0.0.1。
systemd 守护
[Service]
ExecStart=/usr/bin/java -Xms256m -Xmx512m -jar quickadmin.jar
Restart=always
SuccessExitStatus=143坑 3:默认停止超时 90s 太长,加 TimeoutStopSec=20。
成本
域名 55 元/年 + 服务器 99 元/月(活动机)+ 证书 0 元。个人博客完全可承受。
原文首发于本站,欢迎 RSS 订阅;有帮助点个赞,有问题评论区见。
评论 · 6 条