我把 RBAC 后台部署上云并绑 HTTPS:完整踩坑记录

为什么写这篇

本地跑得好好的 Spring Boot,上云第一晚就被现实教育:内存不够、HTTPS 配置连环坑、重启后服务没拉起来。这篇是完整复盘,命令全部可复制。

架构与目标

用户 → nginx(443, HTTPS) → Spring Boot(8080) → MySQL(本机)。单机 2C/2G,够用。

证书:Let's Encrypt 三分钟

apt install certbot python3-certbot-nginx
certbot --nginx -d trustpii.com --redirect

坑 1:先配好 nginx 的 80 端口 server_name 再跑 certbot,否则验证失败。

nginx 反代的关键配置

location / {
    proxy_pass http://127.0.0.1:8080;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
}

坑 2:应用侧要开 qa.trust-proxy=true 才能拿到真实 IP,否则登录日志全是 127.0.0.1。

systemd 守护

[Service]
ExecStart=/usr/bin/java -Xms256m -Xmx512m -jar quickadmin.jar
Restart=always
SuccessExitStatus=143

坑 3:默认停止超时 90s 太长,加 TimeoutStopSec=20

成本

域名 55 元/年 + 服务器 99 元/月(活动机)+ 证书 0 元。个人博客完全可承受。


原文首发于本站,欢迎 RSS 订阅;有帮助点个赞,有问题评论区见。

评论 · 6 条

还没有评论,来抢沙发吧
回复
验证码