جادوگر ساخت مجموعه
دیتای مونگو از آزمایشگاه کپی نمیشود؛ بکاند مدرسه خودش سوپرادمین اولیه را میسازد.
مجموعهها
وضعیت چرخهٔ عمر جدا از وضعیت زندهٔ سرور/سرویسهاست؛ وضعیت زنده با پروب Docker روی میزبان بهروز میشود.
سطل زباله (۳۰ روز)
حذف فقط از کاتالوگ پنل است؛ استک روی سرور مدرسه دست نخورده میماند و با بازیابی دوباره در پنل دیده میشود.
کارها
جزئیات کار
راهنما و واژهنامه
این پنل برای ساخت و مدیریت «مجموعه مدرسه» روی سرورهای جداست. اصطلاحات انگلیسی که در دکمهها و لاگ کارها میبینید، اینجا توضیح داده شدهاند.
مسیر پیشنهادی کار
- روی سرور مدرسه کلید عمومی پنل را نصب کنید (راهنمای SSH در تب سرورها).
- سرور را در تب سرورها ثبت کنید و «آمادهسازی» بزنید.
- رکورد دامنه را به آیپی همان سرور بزنید.
- از جادوگر «ساخت مجموعه» مجموعه را بسازید و دیپلوی کنید.
- پیشرفت و خطا را در تب «کارها» ببینید؛ وضعیت زنده را در «مجموعهها».
واژهنامه
- مجموعه مدرسه school set / stack
- یک مدرسهٔ کامل روی یک سرور: سایت، پنل، ایپیآی، چت، دیتابیس و در صورت نیاز مدیا. همهٔ این سرویسها با هم یک «استک» هستند و معمولاً با یک دامنه در دسترساند.
- اسلاگ slug
- شناسهٔ کوتاه لاتین برای مدرسه (مثلاً kamal). در نام پوشه، پروژهٔ داکر و بعضی متغیرها استفاده میشود؛ بعد از ساخت بهتر است عوض نشود.
- کنترلپلین / پنل مالک control plane
- همین پنل (مثلاً ops.raysaai.ir). از اینجا سرورها و مجموعهها را مدیریت میکنید؛ خودِ سرویس مدرسه روی سرور مدرسه اجرا میشود، نه روی این پنل.
- سرور میزبان host / VM
- ماشین لینوکسی (معمولاً در آروان) که استک مدرسه روی آن نصب میشود. پنل با SSH و کلید خودش به این سرور وصل میشود. «حذف» در تب سرورها فقط رکورد پنل را برمیدارد؛ VM آروان پاک نمیشود. اگر مجموعهای (فعال یا در سطل زباله) به سرور وصل باشد، حذف رد میشود.
- آمادهسازی prepare / host prep
- نصب پیشنیازهای میزبان: داکر، انجیناکس، همگامسازی قالبها و اسکریپتها. قبل از اولین دیپلوی مجموعه باید سرور «آماده» باشد. با پروویژن فرق دارد.
- پروویژن provisioning
- نصب و راهاندازی خودِ مجموعه روی سرور آماده: ساخت فایل تنظیمات، ورود به رجیستری ایمیج، کشیدن ایمیجها، بالا آوردن سرویسها با داکر کامپوز، تنظیم انجیناکس و در صورت امکان گواهی TLS. در لاگ کارها معمولاً با عبارت Provisioning … شروع میشود.
- دیپلوی deploy
- در این پنل تقریباً همان پروویژن/نصب مجموعه است. دکمهٔ «دیپلوی» روی یک مجموعهٔ موجود، دوباره مراحل نصب/بهروزرسانی را روی سرور اجرا میکند.
- بهروزرسانی update / pull
- ایمیجهای جدید را از رجیستری میگیرد و سرویسهای استک را دوباره بالا میآورد؛ برای اعمال نسخهٔ جدید اپها بعد از بیلد در آزمایشگاه.
- رجیستری ایمیج container registry
- انبار ایمیجهای داکر رایسا (مثلاً registry.raysaai.ir). سرور مدرسه هنگام پروویژن باید با نام کاربری/رمز رجیستری لاگین کند تا بتواند ایمیجها را بکشد.
- ایمیج Docker image
- بستهٔ آمادهٔ یک سرویس (ایپیآی، پنل، چت، مونگو و …) که روی سرور مدرسه اجرا میشود.
- کلید SSH / کلید عمومی پنل
- برای اتصال بدون رمز از کنترلپلین به سرور مدرسه. «کلید عمومی پنل» باید در authorized_keys سرور مدرسه باشد؛ کلید خصوصی فقط روی کنترلپلین میماند.
- چرخه عمر lifecycle status
- وضعیت ثبتشده در کاتالوگ پنل (مثلاً در حال ساخت، آماده، خطا). این مقدار از دیتابیس پنل میآید و لزوماً یعنی سرویسها الان سالماند نیست.
- وضعیت زنده runtime
- نتیجهٔ پروب لحظهای از سرور مدرسه: آیا SSH برقرار است و کانتینرهای داکر کامپوز بالا هستند یا نه. با دکمهٔ «بروزرسانی وضعیت» تازه میشود.
- پروب probe
- پرسوجوی کوتاه از میزبان برای خواندن وضعیت سرویسها (معمولاً docker compose ps).
- سطل زباله trash
- حذف نرم از فهرست پنل (حدود ۳۰ روز). استک روی سرور مدرسه خاموش یا پاک نمیشود؛ فقط از دید پنل کنار میرود و قابل بازیابی است. پاکسازی نهایی فقط رکورد پنل را حذف میکند.
- کارها jobs
- عملیات پسزمینه مثل آمادهسازی سرور یا پروویژن مجموعه. لاگ کامل (از جمله خطاهای docker pull یا رجیستری) اینجاست.
- مدیا / مدیای محلی
- سرویس فایل و رسانه. اگر «مدیای محلی داخل استک» روشن باشد، مدیا روی همان سرور مدرسه بالا میآید؛ وگرنه میتوانید سرور مدیای جدا در تب مدیا تعریف کنید.
- قالب سایت website template
- نوع ظاهر/سایت عمومی مدرسه (مثلاً آکادمیا). روی ایمیج وبسایت و تنظیمات اولیه اثر دارد.
- دامنهٔ عمومی / دامنهٔ مدیا DNS
- آدرسی که کاربر مدرسه با آن وارد میشود. رکورد A باید به آیپی سرور میزبان اشاره کند؛ وگرنه سایت و گواهی TLS درست کار نمیکند.
- گواهی TLS / اچتیتیپیاس Let's Encrypt / certbot
- بعد از درست بودن DNS، در پروویژن تلاش میشود گواهی رایگان برای دامنه گرفته شود تا سایت با https باز شود.
- داکر کامپوز Docker Compose
- ابزاری که چند کانتینر استک مدرسه را با هم تعریف و اجرا میکند (pull، up، stop).
- انجیناکس nginx
- پروکسی جلوی استک روی سرور مدرسه: مسیرهایی مثل سایت، /api، /chat را به سرویس درست میفرستد.
- مالک / اپراتور
- مالک همهٔ دسترسیها را دارد و میتواند کاربر بسازد. اپراتور با حساب ساختهشده توسط مالک وارد میشود و کارهای روزمره را انجام میدهد؛ ثبتنام عمومی وجود ندارد.
- نشان زنده / قطع WebSocket
- اتصال لحظهای مرورگر به پنل برای بهروز شدن لاگ کارها بدون رفرش صفحه. «زنده» یعنی این کانال وصل است؛ به سلامت سرور مدرسه ربط مستقیم ندارد.
- آروان Arvan Cloud
- ارائهدهندهٔ ماشین مجازی که معمولاً سرور مدرسه آنجا ساخته میشود. حذف مجموعه از پنل، VM آروان را پاک نمیکند.
تفاوتهای مهم
- آمادهسازی = آماده کردن سرور خالی · پروویژن/دیپلوی = نصب مجموعه روی آن سرور
- چرخه عمر = وضعیت در پنل · وضعیت زنده = وضعیت واقعی کانتینرها روی سرور
- سطل زباله = حذف از فهرست پنل · نه پاک کردن VM و نه خاموش کردن استک مدرسه
تنظیمات مالک
کاربران پنل (بدون ثبتنام عمومی)
فقط مالک میتواند برای افراد حساب بسازد تا وارد ops شوند.