TLS 和域名由前面的 Nginx Proxy Manager 负责,容器里这层只做静态文件
和反代,用 Caddy 配置更短,也消掉了两个坑:add_header 不继承、
entrypoint 里 __IP_HEADER__ 的 sed 替换。
- deploy/nginx/ 四个配置文件合并成一个 deploy/caddy/Caddyfile
- Dockerfile 去掉 nginx 包,改从官方镜像拷 Caddy 静态二进制
- supervisord 的 nginx 程序换成 caddy,跑在非特权的 server 账号下
- entrypoint 删掉自签证书、http_locations.conf 软链、IP header sed
行为对齐:body 上限写 200MiB 才等于 nginx 的 200M;心跳和 /assets/
继续不记访问日志;安全头、缓存策略、gzip 覆盖范围保持不变。
两处行为变化:
- 访问日志变成 JSON,路径 /data/log/caddy_access.log
- X-Accel-Buffering 是 nginx 私有头,AI 的 SSE 改由 flush_interval -1
保证不缓冲,上线需实测
FORCE_HTTPS 和 LOWER_IP_HEADER 两个环境变量随之作废,真实 IP 改由
trusted_proxies + {client_ip} 从 NPM 的 XFF 解析。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
55 lines
1.5 KiB
Plaintext
55 lines
1.5 KiB
Plaintext
[supervisord]
|
||
logfile=/data/log/supervisord.log
|
||
logfile_maxbytes=10MB
|
||
logfile_backups=10
|
||
loglevel=info
|
||
pidfile=/tmp/supervisord.pid
|
||
nodaemon=true
|
||
childlogdir=/data/log/
|
||
|
||
[inet_http_server]
|
||
port=127.0.0.1:9005
|
||
|
||
[rpcinterface:supervisor]
|
||
supervisor.rpcinterface_factory=supervisor.rpcinterface:make_main_rpcinterface
|
||
|
||
[supervisorctl]
|
||
serverurl=http://127.0.0.1:9005
|
||
|
||
[program:caddy]
|
||
command=caddy run --config /app/deploy/caddy/Caddyfile
|
||
directory=/app/
|
||
user=server
|
||
; server 是 --no-create-home 的系统账号,HOME 不存在时 Caddy 找不到数据目录会启动失败。
|
||
environment=HOME="/tmp",XDG_DATA_HOME="/tmp",XDG_CONFIG_HOME="/tmp"
|
||
stdout_logfile=/data/log/caddy.log
|
||
stderr_logfile=/data/log/caddy.log
|
||
autostart=true
|
||
autorestart=true
|
||
startsecs=5
|
||
stopwaitsecs = 5
|
||
killasgroup=true
|
||
|
||
[program:gunicorn]
|
||
command=gunicorn oj.asgi:application -k uvicorn.workers.UvicornWorker --user server --group spj --bind 127.0.0.1:8080 --workers %(ENV_MAX_WORKER_NUM)s --max-requests-jitter 10000 --max-requests 1000000 --keep-alive 32
|
||
directory=/app/
|
||
stdout_logfile=/data/log/gunicorn.log
|
||
stderr_logfile=/data/log/gunicorn.log
|
||
autostart=true
|
||
autorestart=true
|
||
startsecs=5
|
||
stopwaitsecs = 5
|
||
killasgroup=true
|
||
|
||
[program:dramatiq]
|
||
command=python3 manage.py rundramatiq --processes %(ENV_MAX_WORKER_NUM)s --threads 4
|
||
directory=/app/
|
||
user=server
|
||
stdout_logfile=/data/log/dramatiq.log
|
||
stderr_logfile=/data/log/dramatiq.log
|
||
autostart=true
|
||
autorestart=true
|
||
startsecs=5
|
||
stopwaitsecs = 5
|
||
killasgroup=true
|