feat(deploy): doc79 同机部署 lunar.neatcn.com 配置入库

- 新增 nginx 反代配置(HTTPS + 本机 8080,含 1Panel 建站替代说明)
- 新增 docker-compose.yml(端口仅绑定 127.0.0.1,env_file 注入生产变量)
- PULL_DEPLOY.md 重写为完整一次性安装指南:域名/证书/微信合法域名/
  生产环境变量模板/容器/脚本/timer/验证清单
- AUTO_DEPLOY_1PANEL.md 标记废弃(SSH 手工方式违反安全红线)
This commit is contained in:
gouki
2026-08-09 00:34:12 +00:00
parent ec55a1d536
commit 0deb5ba7b6
4 changed files with 115 additions and 24 deletions
+34
View File
@@ -0,0 +1,34 @@
# lunar.neatcn.com — Nginx 反向代理配置(doc79 同机部署)
# 用法二选一:
# A. 1Panel(推荐):网站 → 创建网站 → 反向代理,主机域名 lunar.neatcn.com
# 代理地址 http://127.0.0.1:8080,然后申请 Let's Encrypt 证书并开启 HTTPS。
# B. 手工:将本文件放入 nginx conf.d,证书路径按实际填写后 reload。
server {
listen 80;
server_name lunar.neatcn.com;
# HTTPS 就绪后全部跳转
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
http2 on;
server_name lunar.neatcn.com;
# 证书路径按实际申请位置调整(1Panel 站点证书在其站点目录下)
ssl_certificate /etc/nginx/ssl/lunar.neatcn.com.pem;
ssl_certificate_key /etc/nginx/ssl/lunar.neatcn.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
# 小程序 request / 管理后台均走这里 → 本机 Go 服务
location / {
proxy_pass http://127.0.0.1:8080;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_read_timeout 60s;
}
}