07 / Riferimento · 7.5 Percorsi, porte e servizi Le porte su cui il server ascolta, i servizi systemd, gli utenti di sistema e i percorsi che CloudGround usa.
In questa pagina
I valori sono quelli di un'installazione fatta con l'installer. <id> è il numero del sito nel
pannello, <dominio> il suo dominio.
Porte
Porta Chi ascolta Da dove Uso 22/tcp sshd Internet SSH per root, SFTP e shell dei siti 80/tcp nginx Internet verifiche dei certificati, poi redirect a HTTPS 443/tcp nginx Internet i siti e il dominio del pannello 443/udp nginx Internet HTTP/3, quando nginx ha il modulo 8443/tcp nginx Internet il pannello per IP, con il suo certificato autofirmato, e Quarry in /quarry 3306/tcp MariaDB solo il server i database dei siti 9080/tcp panel-api solo 127.0.0.1 il connettore WordPress: svuotamento della cache e controllo di salute
L'installer non accende mai il firewall. Se è già attivo, apre le porte su cui ascolta sshd, 80, 443,
443/udp e 8443 (vedi firewall ). Dal pannello non puoi chiudere le porte di SSH, 80,
443 e 8443.
Il pannello non ha una porta TCP sua: nginx gli parla sul socket /run/cloudground/api.sock.
Servizi
Unità systemd Gira come Cosa fa cloudground-api.servicecloudgroundl'API e l'interfaccia del pannello cloudground-api.socket— apre /run/cloudground/api.sock per l'API cloudground-agent.serviceroot, in sandbox il lavoro privilegiato cloudground-php-cg-site-<id>.servicecg-site-<id>il PHP-FPM di un sito, nella slice cg-site-<id>.slice cloudground-update-guard.serviceroot temporanea, durante un aggiornamento del pannello nginx.serviceroot e www-data il server web mariadb.servicemysqli database redis-server.service— non installato su un server nuovo; un server aggiornato da una versione precedente lo tiene spento
Utenti e gruppi
Nome Cos'è cloudgroundl'utente del pannello, senza shell cg-site-<id>l'utente di sistema di un sito: possiede i suoi file, esegue il suo PHP, entra in SFTP cg-shell-<id>l'accesso alla shell del sito, con lo stesso uid di cg-site-<id> cg-sftp-offgruppo: i suoi membri non possono entrare né in SSH né in SFTP site_<id>il nome predefinito del database e dell'utente MariaDB principali di un sito, quando non ne scegli uno (vedi nomi e password dei database )
Il pannello
Percorso Contenuto /usr/local/bin/panel-api, panel-agent, cgctl, cg-site-shelli binari /etc/cloudground/panel.envla configurazione del pannello e dell'agent /etc/cloudground/cgctl.envla configurazione di cgctl /etc/cloudground/agent.tokenil segreto condiviso tra pannello e agent /etc/cloudground/certs/certificati del pannello (panel.pem, panel-ip.pem), di riserva (fallback.pem) e quelli caricati a mano (custom/) /var/lib/cloudground/state.dbil database del pannello /var/lib/cloudground/secret.keyla chiave che cifra i segreti del database: salvala insieme al database /var/lib/cloudground-agent/lo spazio di lavoro dell'agent e, dopo il primo aggiornamento, highest-release /var/lib/cloudground-agent/installed.jsoncosa ha installato l'installer perché mancava: pacchetti, repository, strumenti (lo legge cgctl uninstall --purge-packages) /var/lib/cloudground-agent/update-result.jsonl'esito dell'ultimo aggiornamento /var/lib/cloudground-agent/update-snapshots/gli snapshot presi prima di un aggiornamento, gli ultimi tre /var/lib/cloudground-agent/databases.jsonil registro dell'agent di quale database e utente database è di quale sito (vedi recupera il registro dei database ) /run/cloudground/agent.sockil socket dell'agent /run/cloudground/shell.sockil socket con cui l'agent riceve le sessioni della shell dei siti /var/log/cloudground-install.logil log dell'installer /root/cloudground-uninstall/dopo una disinstallazione: lo stato del pannello, backup.env, README.txt (vedi disinstalla CloudGround )
I siti
Percorso Contenuto /srv/sites/<dominio>/la cartella del sito /srv/sites/<dominio>/currentil collegamento al rilascio attivo, releases/<id> /srv/sites/<dominio>/releases/i rilasci /srv/sites/<dominio>/shared/ciò che resta tra un rilascio e l'altro: wp-config.php, uploads /srv/sites/<dominio>/tmp/file temporanei e sessioni di PHP /var/log/cloudground/<dominio>/access.log, error.log, php-error.log/var/cache/cloudground/<dominio>/la cache di pagina /etc/nginx/sites-enabled/<dominio>.confil vhost /etc/nginx/conf.d/cloudground-cache-<id>.confla zona di cache del sito /etc/nginx/conf.d/cloudground-global.confimpostazioni di nginx comuni a tutti i siti /etc/cloudground-php/cg-site-<id>.confla configurazione PHP-FPM del sito /run/cloudground/php/cg-site-<id>/php.sockil socket PHP-FPM del sito /etc/nginx/cloudground-auth/<dominio>.htpasswdla password di uno staging /etc/cron.d/ e /etc/cloudground/cron/le attività pianificate dei siti /etc/letsencrypt/live/<dominio>/il certificato del sito
Server
Percorso Contenuto /etc/mysql/mariadb.conf.d/99-cloudground.cnfla configurazione di MariaDB calcolata per il server /etc/sysctl.d/60-cloudground.confi parametri del kernel /etc/ssh/sshd_config.d/10-cloudground-sftp.confSFTP dei siti in chroot /etc/ssh/sshd_config.d/11-cloudground-shell.confgli accessi cg-shell-* della shell dei siti, solo con chiave /var/cache/cloudground/restic/la cache di restic per il repository dei backup /etc/logrotate.d/cloudgroundrotazione dei log dei siti /var/log/mysql/slow.logle query lente di MariaDB, oltre 1 secondo /etc/nginx/sites-enabled/cloudground-panel-bootstrap.confi server di default su :80 e :443 e il pannello su :8443 /etc/nginx/nginx.conf.cloudground-prenginx.conf com'era prima dell'installer, rimesso dalla disinstallazione/etc/letsencrypt/renewal-hooks/deploy/cloudground-reload-nginx.shricarica nginx dopo il rinnovo di un certificato /usr/local/bin/restic, wp, composerrestic, wp-cli e composer, nelle versioni fissate dall'installer
Cartelle create dall'installer
L'installer crea queste cartelle, o ne corregge il modo, a ogni esecuzione. "Invariato" vuol dire che una
cartella esistente tiene il suo proprietario, e una nuova appartiene a root.
Cartella Modo Proprietario /srv/sites0755 invariato /var/log/cloudground0755 invariato /var/cache/cloudground0755 invariato /var/lib/cloudground0750 cloudground:cloudground/var/www/cloudground-acme0755 invariato /run/cloudground0755 invariato /run/cloudground/php0755 invariato /etc/cloudground-php0755 root:root/var/lib/cloudground-agent0700 root:root/var/lib/cloudground-agent/work0700 root:root/etc/cloudground0750 gruppo cloudground /etc/cloudground/certs0750 gruppo cloudground /var/lib/letsencrypt0755 invariato /var/spool/cron0755 invariato
/var/www/cloudground-acme è la cartella web delle verifiche dei certificati. /var/lib/letsencrypt
e /var/spool/cron appartengono a certbot e cron: l'installer le crea prima che esistano perché
l'agent possa partire.
Prossimo passo
Per capire come questi pezzi lavorano insieme, leggi l'architettura .