جادوگر ساخت مجموعه
دیتای مونگو از آزمایشگاه کپی نمیشود؛ بکاند مدرسه خودش سوپرادمین اولیه را میسازد.
مجموعهها
وضعیت چرخهٔ عمر جدا از وضعیت زندهٔ سرور/سرویسهاست؛ وضعیت زنده با پروب Docker روی میزبان بهروز میشود.
سطل زباله (۳۰ روز)
حذف فقط از کاتالوگ پنل است؛ استک روی سرور مدرسه دست نخورده میماند و با بازیابی دوباره در پنل دیده میشود.
کارها
جزئیات کار
راهنما و واژهنامه
این پنل برای ساخت و مدیریت «مجموعه مدرسه» روی سرورهای جداست. اصطلاحات انگلیسی که در دکمهها و لاگ کارها میبینید، اینجا توضیح داده شدهاند.
مسیر پیشنهادی کار
- روی سرور مدرسه کلید عمومی پنل را نصب کنید (راهنمای SSH در تب سرورها).
- سرور را در تب سرورها ثبت کنید و «آمادهسازی» بزنید.
- رکورد دامنه را به آیپی همان سرور بزنید.
- از جادوگر «ساخت مجموعه» مجموعه را بسازید و دیپلوی کنید.
- پیشرفت و خطا را در تب «کارها» ببینید؛ وضعیت زنده را در «مجموعهها».
واژهنامه
- مجموعه مدرسه school set / stack
- یک مدرسهٔ کامل روی یک سرور: سایت، پنل، ایپیآی، چت، دیتابیس و در صورت نیاز مدیا. همهٔ این سرویسها با هم یک «استک» هستند و معمولاً با یک دامنه در دسترساند.
- اسلاگ slug
- شناسهٔ کوتاه لاتین برای مدرسه (مثلاً kamal). در نام پوشه، پروژهٔ داکر و بعضی متغیرها استفاده میشود؛ بعد از ساخت بهتر است عوض نشود.
- کنترلپلین / پنل مالک control plane
- همین پنل (مثلاً ops.raysaai.ir). از اینجا سرورها و مجموعهها را مدیریت میکنید؛ خودِ سرویس مدرسه روی سرور مدرسه اجرا میشود، نه روی این پنل.
- سرور میزبان host / VM
- ماشین لینوکسی (معمولاً در آروان) که استک مدرسه روی آن نصب میشود. پنل با SSH و کلید خودش به این سرور وصل میشود.
- آمادهسازی prepare / host prep
- نصب پیشنیازهای میزبان: داکر، انجیناکس، همگامسازی قالبها و اسکریپتها. قبل از اولین دیپلوی مجموعه باید سرور «آماده» باشد. با پروویژن فرق دارد.
- پروویژن provisioning
- نصب و راهاندازی خودِ مجموعه روی سرور آماده: ساخت فایل تنظیمات، ورود به رجیستری ایمیج، کشیدن ایمیجها، بالا آوردن سرویسها با داکر کامپوز، تنظیم انجیناکس و در صورت امکان گواهی TLS. در لاگ کارها معمولاً با عبارت Provisioning … شروع میشود.
- دیپلوی deploy
- در این پنل تقریباً همان پروویژن/نصب مجموعه است. دکمهٔ «دیپلوی» روی یک مجموعهٔ موجود، دوباره مراحل نصب/بهروزرسانی را روی سرور اجرا میکند.
- بهروزرسانی update / pull
- ایمیجهای جدید را از رجیستری میگیرد و سرویسهای استک را دوباره بالا میآورد؛ برای اعمال نسخهٔ جدید اپها بعد از بیلد در آزمایشگاه.
- رجیستری ایمیج container registry
- انبار ایمیجهای داکر رایسا (مثلاً registry.raysaai.ir). سرور مدرسه هنگام پروویژن باید با نام کاربری/رمز رجیستری لاگین کند تا بتواند ایمیجها را بکشد.
- ایمیج Docker image
- بستهٔ آمادهٔ یک سرویس (ایپیآی، پنل، چت، مونگو و …) که روی سرور مدرسه اجرا میشود.
- کلید SSH / کلید عمومی پنل
- برای اتصال بدون رمز از کنترلپلین به سرور مدرسه. «کلید عمومی پنل» باید در authorized_keys سرور مدرسه باشد؛ کلید خصوصی فقط روی کنترلپلین میماند.
- چرخه عمر lifecycle status
- وضعیت ثبتشده در کاتالوگ پنل (مثلاً در حال ساخت، آماده، خطا). این مقدار از دیتابیس پنل میآید و لزوماً یعنی سرویسها الان سالماند نیست.
- وضعیت زنده runtime
- نتیجهٔ پروب لحظهای از سرور مدرسه: آیا SSH برقرار است و کانتینرهای داکر کامپوز بالا هستند یا نه. با دکمهٔ «بروزرسانی وضعیت» تازه میشود.
- پروب probe
- پرسوجوی کوتاه از میزبان برای خواندن وضعیت سرویسها (معمولاً docker compose ps).
- سطل زباله trash
- حذف نرم از فهرست پنل (حدود ۳۰ روز). استک روی سرور مدرسه خاموش یا پاک نمیشود؛ فقط از دید پنل کنار میرود و قابل بازیابی است. پاکسازی نهایی فقط رکورد پنل را حذف میکند.
- کارها jobs
- عملیات پسزمینه مثل آمادهسازی سرور یا پروویژن مجموعه. لاگ کامل (از جمله خطاهای docker pull یا رجیستری) اینجاست.
- مدیا / مدیای محلی
- سرویس فایل و رسانه. اگر «مدیای محلی داخل استک» روشن باشد، مدیا روی همان سرور مدرسه بالا میآید؛ وگرنه میتوانید سرور مدیای جدا در تب مدیا تعریف کنید.
- قالب سایت website template
- نوع ظاهر/سایت عمومی مدرسه (مثلاً آکادمیا). روی ایمیج وبسایت و تنظیمات اولیه اثر دارد.
- دامنهٔ عمومی / دامنهٔ مدیا DNS
- آدرسی که کاربر مدرسه با آن وارد میشود. رکورد A باید به آیپی سرور میزبان اشاره کند؛ وگرنه سایت و گواهی TLS درست کار نمیکند.
- گواهی TLS / اچتیتیپیاس Let's Encrypt / certbot
- بعد از درست بودن DNS، در پروویژن تلاش میشود گواهی رایگان برای دامنه گرفته شود تا سایت با https باز شود.
- داکر کامپوز Docker Compose
- ابزاری که چند کانتینر استک مدرسه را با هم تعریف و اجرا میکند (pull، up، stop).
- انجیناکس nginx
- پروکسی جلوی استک روی سرور مدرسه: مسیرهایی مثل سایت، /api، /chat را به سرویس درست میفرستد.
- مالک / اپراتور
- مالک همهٔ دسترسیها را دارد و میتواند کاربر بسازد. اپراتور با حساب ساختهشده توسط مالک وارد میشود و کارهای روزمره را انجام میدهد؛ ثبتنام عمومی وجود ندارد.
- نشان زنده / قطع WebSocket
- اتصال لحظهای مرورگر به پنل برای بهروز شدن لاگ کارها بدون رفرش صفحه. «زنده» یعنی این کانال وصل است؛ به سلامت سرور مدرسه ربط مستقیم ندارد.
- آروان Arvan Cloud
- ارائهدهندهٔ ماشین مجازی که معمولاً سرور مدرسه آنجا ساخته میشود. حذف مجموعه از پنل، VM آروان را پاک نمیکند.
تفاوتهای مهم
- آمادهسازی = آماده کردن سرور خالی · پروویژن/دیپلوی = نصب مجموعه روی آن سرور
- چرخه عمر = وضعیت در پنل · وضعیت زنده = وضعیت واقعی کانتینرها روی سرور
- سطل زباله = حذف از فهرست پنل · نه پاک کردن VM و نه خاموش کردن استک مدرسه
تنظیمات مالک
کاربران پنل (بدون ثبتنام عمومی)
فقط مالک میتواند برای افراد حساب بسازد تا وارد ops شوند.