ubuntu服務(wù)器部署gitlab docker并配置nginx反向代理https訪問的過程解析
1.拉取鏡像
docker pull gitlab/gitlab-ce
2.運(yùn)行容器
docker run --detach \ --publish 9080:80 --publish 9022:22 --publish 9443:443\ --name=gitlab \ --restart=always \ --volume /home/docker/gitlab/config:/etc/gitlab \ --volume /home/docker/gitlab/logs:/var/log/gitlab \ --volume /home/docker/gitlab/data:/var/opt/gitlab \ --volume /home/docker/gitlab/logs/reconfigure:/var/log/gitlab/reconfigure \ --volume /etc/localtime:/etc/localtime:ro\ --privileged=true \ gitlab/gitlab-ce:latest
說明:
--publish指定host和容器的端口映射。為了避免gitlab端口與host nginx沖突,最好都映射一下
3.編輯gitlab配置文件
因?yàn)閽燧d,所以不用進(jìn)入容器就能修改配置文件,
sudo vim /home/docker/gitlab/config/gitlab.rb
修改如下配置并保存:
external_url 'https://你的域名' nginx['redirect_http_to_https'] = true # 你需要將你的證書放在 /home/docker/gitlab/config/ssl下 nginx['ssl_certificate'] = "/etc/gitlab/ssl/xxxx.xxxx.com_bundle.crt" nginx['ssl_certificate_key'] = "/etc/gitlab/ssl/xxxx.xxxx.com.key" gitlab_rails['gitlab_shell_ssh_port'] = 9022
4.修改完配置后,重啟容器內(nèi)gitlab服務(wù)
# 停止服務(wù) docker exec gitlab sh -c 'gitlab-ctl stop' # 重新設(shè)置gitlab配置 docker exec gitlab sh -c 'gitlab-ctl reconfigure' # 啟動(dòng)服務(wù) docker exec gitlab sh -c 'gitlab-ctl start'
5.Host主機(jī)Nginx配置反向代理
## 請求轉(zhuǎn)發(fā)到GitLab容器
server {
listen 443 ssl;
server_name xxxx.xxxx.com; # 你的域名
charset utf-8;
access_log logs/gitlab.access.log;
error_log logs/gitlab.error.log;
ssl on;
# 服務(wù)的證書
ssl_certificate /root/cert/xxxx.xxxx.com_bundle.crt;
# 服務(wù)端key
ssl_certificate_key /root/cert/xxxx.xxxx.key;
# session超時(shí)時(shí)間
ssl_session_timeout 5m;
# 加密算法
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
# 允許SSL協(xié)議
ssl_protocols SSLv3 SSLv2 TLSv1 TLSv1.1 TLSv1.2;
# 啟動(dòng)加密算法
ssl_prefer_server_ciphers on;
location /gitlab {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_pass https://127.0.0.1:9443;
}
}6.重啟nginx
nginx -s reload
瀏覽器輸入https://域名/gitlab訪問,會(huì)自動(dòng)跳轉(zhuǎn)到登錄頁面,不行的話可以多刷新幾次試試。

7.重置初始密碼
進(jìn)入容器
docker exec -it gitlab /bin/bash
登入GitLab后臺(tái)操作
gitlab-rails console -e production irb(main):003:0> User.all => #<ActiveRecord::Relation [#<User id:1 @root>]> irb(main):004:0> user=User.where(id:1).first => #<User id:1 @root> irb(main):008:0> user.password='12345678' => "12345678" irb(main):009:0> user.password_confirmation='12345678' => "12345678" irb(main):010:0> user.save! => true
登錄成功

到此這篇關(guān)于ubuntu服務(wù)器部署gitlab docker并配置nginx反向代理https訪問的文章就介紹到這了,更多相關(guān)ubuntu部署gitlab docker內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- docker部署nginx并實(shí)現(xiàn)https教程
- Docker?Compose+Nginx+Certbot自動(dòng)化部署HTTPS的詳細(xì)指南
- 如何在Docker環(huán)境下為Nginx配置HTTPS
- Nginx配置ssl支持https全過程(docker版)
- docker部署nginx并且實(shí)現(xiàn)https的方法步驟
- docker nginx + https 子域名配置詳細(xì)教程
- 為docker中的nginx配置https的方法步驟
- docker安裝nginx并配置通過https訪問的方法
- Docker部署Nginx HTTPS服務(wù)的實(shí)現(xiàn)步驟
相關(guān)文章
Centos搭建KMS(vlmcsd)激活服務(wù)器的步驟
Kms是微軟官方認(rèn)可的一種系統(tǒng)激活方式,這個(gè)激活方式主要用于企業(yè)批量激活計(jì)算機(jī)的windows和office,這篇文章主要介紹了Centos搭建KMS(vlmcsd)激活服務(wù)器的方法,需要的朋友可以參考下2023-07-07
git沖突解決_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章主要介紹了git沖突解決,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-08-08
運(yùn)維人員處理服務(wù)器故障的方法總結(jié)
作為一個(gè)運(yùn)維人員,遇到服務(wù)器故障是在所難免的,要是再趕上修復(fù)時(shí)間緊、奇葩的技術(shù)平臺(tái)、缺少信息和文檔,基本上這過程都會(huì)慘痛到讓我們留下深刻的記憶。當(dāng)出現(xiàn)此類問題時(shí),應(yīng)該如何處理?本文給大家詳盡的分析了一下,一起來看看2014-01-01
Centos服務(wù)器部署前后端項(xiàng)目的實(shí)戰(zhàn)教程
這篇文章主要介紹了Centos服務(wù)器部署前后端項(xiàng)目的實(shí)戰(zhàn)教程,本文通過實(shí)例圖文結(jié)合實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友參考下吧2024-02-02
Ansible?Galaxy命令的使用實(shí)踐示例詳解
這篇文章主要為大家介紹了Ansible?Galaxy命令的使用實(shí)踐示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-01-01
集群運(yùn)維自動(dòng)化工具ansible的安裝與使用(包括模塊與playbook使用)
Ansible是一款很好的基于ssh方案的,替代品,他能夠大大簡化Unix管理員的自動(dòng)化配置管理與流程控制方式。它利用推送方式對客戶系統(tǒng)加以配置,這樣所有工作都可在主服務(wù)器端完成。2014-07-07
新安裝的XAMPP訪問phpmyadmin出錯(cuò)的解決方法
這篇文章主要介紹了新安裝的XAMPP訪問phpmyadmin出錯(cuò)的解決方法,錯(cuò)誤提示為服務(wù)器沒有響應(yīng)(或本地服務(wù)器的套接字沒有正確配置),需要的朋友可以參考下2014-11-11

