Linux VPS
Для приватного круга достаточно небольшого VPS. Ограничьте SSH-доступ и откройте только действительно необходимые порты.
Подготовьте VPS и домен, разверните open-source сервер Circlus, включите HTTPS, а затем вернитесь в приложение и создайте первый приватный круг.
Приложению нужен настоящий HTTPS-адрес сервера. Никогда не отправляйте ключ доступа к серверу по обычному HTTP.
Для приватного круга достаточно небольшого VPS. Ограничьте SSH-доступ и откройте только действительно необходимые порты.
Направьте домен или поддомен на VPS. Сервер Circlus определяет круги по имени хоста входящего запроса.
Установите перед Circlus Caddy, Nginx или другой reverse proxy с действующим TLS-сертификатом.
Для фоновых push-уведомлений и надёжного TURN relay нужна отдельная заявка. Основной сервер работает и во время ожидания.
Для production рекомендуется Docker Compose. Ручная установка Node.js и PostgreSQL остаётся доступной для нестандартных конфигураций.
Создайте Linux VPS, добавьте SSH-ключи, установите Docker и Docker Compose и не открывайте PostgreSQL в интернет.
Создайте нужную DNS-запись и дождитесь, пока она начнёт указывать на публичный адрес сервера.
Склонируйте open-source репозиторий, скопируйте минимальный env-файл, задайте уникальные секреты и запустите Docker Compose.
Настройте reverse proxy с сохранением исходного Host и проверьте, что публичный адрес /health возвращает ok.
Выполните команду создания server-admin claim из README. Относитесь к токену как к паролю и используйте его один раз.
Откройте Circlus, подключите пустой сервер по HTTPS-адресу и claim token, затем создайте identity владельца и первый круг.
Организуйте backup базы и конфигурации, обновления, мониторинг и при необходимости managed push/TURN.
Сообщения, identities и прямые peer-to-peer звонки могут работать до одобрения. Managed access добавляет фоновые push-уведомления и TURN relay для сложных сетей.
Форма создаёт server-to-service push и ICE credentials. Сразу сохраните выданные переменные окружения и дождитесь одобрения.
В заявку передаются ваш контакт и server ID, но не прямые секреты push-провайдера или coturn.
Shared secrets показываются один раз. Заявка останется pending, пока Circlus не одобрит server ID.
Владелец круга и администратор сервера могут быть разными людьми, но инфраструктура всё равно требует регулярного обслуживания.
Передавайте ключи доступа только по HTTPS. Обычный HTTP допустим лишь для локальной разработки на контролируемой машине.
Создайте свежий токен, используйте один раз и дайте ему истечь или отзовите. Не храните его в заметках и чатах.
Сохраняйте PostgreSQL, окружение сервера, конфигурацию reverse proxy и внешнее хранилище вложений.
Сначала сделайте backup, примените опубликованные миграции, затем проверьте /health и основные сценарии клиента.
Создайте первый круг в приложении, а затем используйте руководство владельца для приглашений и повседневного управления. Если сервер должен принять существующий круг, переходите к инструкции по переезду.