Установка своего сервера

Запустите Circlus на своём сервере.

Подготовьте VPS и домен, разверните open-source сервер Circlus, включите HTTPS, а затем вернитесь в приложение и создайте первый приватный круг.

Что должно быть готово до приложения

Приложению нужен настоящий HTTPS-адрес сервера. Никогда не отправляйте ключ доступа к серверу по обычному HTTP.

Linux VPS

Для приватного круга достаточно небольшого VPS. Ограничьте SSH-доступ и откройте только действительно необходимые порты.

Домен

Направьте домен или поддомен на VPS. Сервер Circlus определяет круги по имени хоста входящего запроса.

HTTPS

Установите перед Circlus Caddy, Nginx или другой reverse proxy с действующим TLS-сертификатом.

Необязательные managed services

Для фоновых push-уведомлений и надёжного TURN relay нужна отдельная заявка. Основной сервер работает и во время ожидания.

Технический источник истины — README сервера. В нём находятся актуальные команды Docker, настройки окружения, reverse proxy, обновления и резервное копирование.

Настройка сервера по шагам

Для production рекомендуется Docker Compose. Ручная установка Node.js и PostgreSQL остаётся доступной для нестандартных конфигураций.

  1. Арендуйте и защитите VPS

    Создайте Linux VPS, добавьте SSH-ключи, установите Docker и Docker Compose и не открывайте PostgreSQL в интернет.

  2. Направьте домен на VPS

    Создайте нужную DNS-запись и дождитесь, пока она начнёт указывать на публичный адрес сервера.

  3. Разверните сервер Circlus

    Склонируйте open-source репозиторий, скопируйте минимальный env-файл, задайте уникальные секреты и запустите Docker Compose.

  4. Включите HTTPS

    Настройте reverse proxy с сохранением исходного Host и проверьте, что публичный адрес /health возвращает ok.

  5. Создайте короткоживущий ключ

    Выполните команду создания server-admin claim из README. Относитесь к токену как к паролю и используйте его один раз.

  6. Создайте первый круг в приложении

    Откройте Circlus, подключите пустой сервер по HTTPS-адресу и claim token, затем создайте identity владельца и первый круг.

  7. Настройте обслуживание

    Организуйте backup базы и конфигурации, обновления, мониторинг и при необходимости managed push/TURN.

Создание сервера и создание круга — разные операции. Сервер запускается пустым; первый круг создаётся из приложения Circlus после настройки HTTPS.

Managed push и TURN-доступ

Сообщения, identities и прямые peer-to-peer звонки могут работать до одобрения. Managed access добавляет фоновые push-уведомления и TURN relay для сложных сетей.

Запросить серверные credentials

Форма создаёт server-to-service push и ICE credentials. Сразу сохраните выданные переменные окружения и дождитесь одобрения.

В заявку передаются ваш контакт и server ID, но не прямые секреты push-провайдера или coturn.

Сохраните это в окружении сервера

Shared secrets показываются один раз. Заявка останется pending, пока Circlus не одобрит server ID.


            

Правила эксплуатации, которые важно соблюдать

Владелец круга и администратор сервера могут быть разными людьми, но инфраструктура всё равно требует регулярного обслуживания.

Используйте только HTTPS

Передавайте ключи доступа только по HTTPS. Обычный HTTP допустим лишь для локальной разработки на контролируемой машине.

Ограничивайте срок claim token

Создайте свежий токен, используйте один раз и дайте ему истечь или отзовите. Не храните его в заметках и чатах.

Храните резервные копии

Сохраняйте PostgreSQL, окружение сервера, конфигурацию reverse proxy и внешнее хранилище вложений.

Обновляйте осознанно

Сначала сделайте backup, примените опубликованные миграции, затем проверьте /health и основные сценарии клиента.

Сервер готов. Что дальше?

Создайте первый круг в приложении, а затем используйте руководство владельца для приглашений и повседневного управления. Если сервер должен принять существующий круг, переходите к инструкции по переезду.