Passa al contenuto principale
07 / Riferimento · 7.5

Percorsi, porte e servizi

Le porte su cui il server ascolta, i servizi systemd, gli utenti di sistema e i percorsi che CloudGround usa.

Tipo
Riferimento
Versione
v0.1.0
Ultima verifica
Non verificata

I valori sono quelli di un'installazione fatta con l'installer. <id> è il numero del sito nel pannello, <dominio> il suo dominio.

Porte​

PortaChi ascoltaDa doveUso
22/tcpsshdInternetSSH per root, SFTP e shell dei siti
80/tcpnginxInternetverifiche dei certificati, poi redirect a HTTPS
443/tcpnginxInterneti siti e il dominio del pannello
443/udpnginxInternetHTTP/3, quando nginx ha il modulo
8443/tcpnginxInternetil pannello per IP, con il suo certificato autofirmato, e Quarry in /quarry
3306/tcpMariaDBsolo il serveri database dei siti
9080/tcppanel-apisolo 127.0.0.1il connettore WordPress: svuotamento della cache e controllo di salute

L'installer non accende mai il firewall. Se è già attivo, apre le porte su cui ascolta sshd, 80, 443, 443/udp e 8443 (vedi firewall). Dal pannello non puoi chiudere le porte di SSH, 80, 443 e 8443.

Il pannello non ha una porta TCP sua: nginx gli parla sul socket /run/cloudground/api.sock.

Servizi​

Unità systemdGira comeCosa fa
cloudground-api.servicecloudgroundl'API e l'interfaccia del pannello
cloudground-api.socket—apre /run/cloudground/api.sock per l'API
cloudground-agent.serviceroot, in sandboxil lavoro privilegiato
cloudground-php-cg-site-<id>.servicecg-site-<id>il PHP-FPM di un sito, nella slice cg-site-<id>.slice
cloudground-update-guard.serviceroottemporanea, durante un aggiornamento del pannello
nginx.serviceroot e www-datail server web
mariadb.servicemysqli database
redis-server.service—non installato su un server nuovo; un server aggiornato da una versione precedente lo tiene spento

Utenti e gruppi​

NomeCos'è
cloudgroundl'utente del pannello, senza shell
cg-site-<id>l'utente di sistema di un sito: possiede i suoi file, esegue il suo PHP, entra in SFTP
cg-shell-<id>l'accesso alla shell del sito, con lo stesso uid di cg-site-<id>
cg-sftp-offgruppo: i suoi membri non possono entrare né in SSH né in SFTP
site_<id>il nome predefinito del database e dell'utente MariaDB principali di un sito, quando non ne scegli uno (vedi nomi e password dei database)

Il pannello​

PercorsoContenuto
/usr/local/bin/panel-api, panel-agent, cgctl, cg-site-shelli binari
/etc/cloudground/panel.envla configurazione del pannello e dell'agent
/etc/cloudground/cgctl.envla configurazione di cgctl
/etc/cloudground/agent.tokenil segreto condiviso tra pannello e agent
/etc/cloudground/certs/certificati del pannello (panel.pem, panel-ip.pem), di riserva (fallback.pem) e quelli caricati a mano (custom/)
/var/lib/cloudground/state.dbil database del pannello
/var/lib/cloudground/secret.keyla chiave che cifra i segreti del database: salvala insieme al database
/var/lib/cloudground-agent/lo spazio di lavoro dell'agent e, dopo il primo aggiornamento, highest-release
/var/lib/cloudground-agent/installed.jsoncosa ha installato l'installer perché mancava: pacchetti, repository, strumenti (lo legge cgctl uninstall --purge-packages)
/var/lib/cloudground-agent/update-result.jsonl'esito dell'ultimo aggiornamento
/var/lib/cloudground-agent/update-snapshots/gli snapshot presi prima di un aggiornamento, gli ultimi tre
/var/lib/cloudground-agent/databases.jsonil registro dell'agent di quale database e utente database è di quale sito (vedi recupera il registro dei database)
/run/cloudground/agent.sockil socket dell'agent
/run/cloudground/shell.sockil socket con cui l'agent riceve le sessioni della shell dei siti
/var/log/cloudground-install.logil log dell'installer
/root/cloudground-uninstall/dopo una disinstallazione: lo stato del pannello, backup.env, README.txt (vedi disinstalla CloudGround)

I siti​

PercorsoContenuto
/srv/sites/<dominio>/la cartella del sito
/srv/sites/<dominio>/currentil collegamento al rilascio attivo, releases/<id>
/srv/sites/<dominio>/releases/i rilasci
/srv/sites/<dominio>/shared/ciò che resta tra un rilascio e l'altro: wp-config.php, uploads
/srv/sites/<dominio>/tmp/file temporanei e sessioni di PHP
/var/log/cloudground/<dominio>/access.log, error.log, php-error.log
/var/cache/cloudground/<dominio>/la cache di pagina
/etc/nginx/sites-enabled/<dominio>.confil vhost
/etc/nginx/conf.d/cloudground-cache-<id>.confla zona di cache del sito
/etc/nginx/conf.d/cloudground-global.confimpostazioni di nginx comuni a tutti i siti
/etc/cloudground-php/cg-site-<id>.confla configurazione PHP-FPM del sito
/run/cloudground/php/cg-site-<id>/php.sockil socket PHP-FPM del sito
/etc/nginx/cloudground-auth/<dominio>.htpasswdla password di uno staging
/etc/cron.d/ e /etc/cloudground/cron/le attività pianificate dei siti
/etc/letsencrypt/live/<dominio>/il certificato del sito

Server​

PercorsoContenuto
/etc/mysql/mariadb.conf.d/99-cloudground.cnfla configurazione di MariaDB calcolata per il server
/etc/sysctl.d/60-cloudground.confi parametri del kernel
/etc/ssh/sshd_config.d/10-cloudground-sftp.confSFTP dei siti in chroot
/etc/ssh/sshd_config.d/11-cloudground-shell.confgli accessi cg-shell-* della shell dei siti, solo con chiave
/var/cache/cloudground/restic/la cache di restic per il repository dei backup
/etc/logrotate.d/cloudgroundrotazione dei log dei siti
/var/log/mysql/slow.logle query lente di MariaDB, oltre 1 secondo
/etc/nginx/sites-enabled/cloudground-panel-bootstrap.confi server di default su :80 e :443 e il pannello su :8443
/etc/nginx/nginx.conf.cloudground-prenginx.conf com'era prima dell'installer, rimesso dalla disinstallazione
/etc/letsencrypt/renewal-hooks/deploy/cloudground-reload-nginx.shricarica nginx dopo il rinnovo di un certificato
/usr/local/bin/restic, wp, composerrestic, wp-cli e composer, nelle versioni fissate dall'installer

Cartelle create dall'installer​

L'installer crea queste cartelle, o ne corregge il modo, a ogni esecuzione. "Invariato" vuol dire che una cartella esistente tiene il suo proprietario, e una nuova appartiene a root.

CartellaModoProprietario
/srv/sites0755invariato
/var/log/cloudground0755invariato
/var/cache/cloudground0755invariato
/var/lib/cloudground0750cloudground:cloudground
/var/www/cloudground-acme0755invariato
/run/cloudground0755invariato
/run/cloudground/php0755invariato
/etc/cloudground-php0755root:root
/var/lib/cloudground-agent0700root:root
/var/lib/cloudground-agent/work0700root:root
/etc/cloudground0750gruppo cloudground
/etc/cloudground/certs0750gruppo cloudground
/var/lib/letsencrypt0755invariato
/var/spool/cron0755invariato

/var/www/cloudground-acme è la cartella web delle verifiche dei certificati. /var/lib/letsencrypt e /var/spool/cron appartengono a certbot e cron: l'installer le crea prima che esistano perché l'agent possa partire.

Prossimo passo​

Per capire come questi pezzi lavorano insieme, leggi l'architettura.

Questa pagina ti è stata utile?
Modifica questa pagina ↗