Cambios para el documento Instalacion (docker)
Última modificación por dFa el 2025/02/24 10:01
Resumen
-
Propiedades de página (1 modificado, 0 añadido, 0 eliminado)
-
Adjuntos (0 modificado, 1 añadido, 0 eliminado)
Detalles
- Propiedades de página
-
- Contenido
-
... ... @@ -74,6 +74,8 @@ 74 74 MYSQL_PASSWORD: Ko5b0sq977j1saaCQ3SD55 75 75 REDIS_HOST: redis 76 76 PHP_UPLOAD_LIMIT: 0 77 + entrypoint: ["sh", "-c", "mkdir -p /var/nextcloud/data && chown -R www-data:www-data /var/nextcloud/data && chmod -R 770 /var/nextcloud/data && docker-php-entrypoint php-fpm"] 78 + 77 77 web: 78 78 image: nginx 79 79 container_name: nextcloud-web ... ... @@ -123,6 +123,8 @@ 123 123 124 124 Con los volumenes creados, todavía nextcloud no es accesible, dado que debemos configurar tanto el config.php como como el nginx.conf. 125 125 128 +=== nginx.conf === 129 + 126 126 El fichero nginx.conf se encuentra en el volumen nextcloud_nginx_conf. Realizamos previamente un backup y reemplazamos por el siguiente: 127 127 128 128 {{code language="yaml"}} ... ... @@ -258,8 +258,18 @@ 258 258 } 259 259 {{/code}} 260 260 261 - Hacemos lomismoconl ficheroconfig.phpquese encuentraenel volumen appdentrodeldirectorioconfig:265 +Reiniciamos los contenedores para que apliquen todos los cambios y comprobamos si funciona correctamente accediendo a través del puerto expuesto, en este caso el 8080: 262 262 267 +* [[http:~~/~~/ipservidor:8080>>http://ipservidor:8080]] 268 + 269 +[[image:1740220925385-402.png]] 270 + 271 +Indicamos un usuario y contraseña y comenzará la instalación. 272 + 273 +=== config.php === 274 + 275 +Una vez realziada la instralación, hacemos lo mismo con el fichero config.php que se encuentra en el volumen app dentro del directorio config: 276 + 263 263 {{code language="php"}} 264 264 <?php 265 265 $CONFIG = array ( ... ... @@ -314,15 +314,70 @@ 314 314 315 315 En este fichero php tendremos que tener en cuenta modificar los valores nuestra dirección ip:puerto y nuestra dns en consecuencia. 316 316 317 - 318 -))) 331 +Tambien debemos tener en cuenta la directiva: 319 319 333 +* 'datadirectory' => '/var/nextcloud/data', 320 320 335 +Dado que indica el directorio de datos dentro del contenedor. 321 321 337 +=== Permisos === 322 322 339 +Es importante tener en cuenta los permisos de los directorios, sobre todo los directorios de datos y perfiles de usuarios. 323 323 324 -(% class="col-xs-12 col-sm-4" %) 325 -((( 341 +En nuestro caso hemos montado el perfil de usuario en un directorio distinto dado que es una recomendación de seguridad de nextcloud, y además hemos expuesto nuestro disco /datos montando en el host anfitrión al contenedor, por lo que es posible que tengamos que revisar los permisos. 342 + 343 +El usuario y grupo desde el host anfitrión en nuestro caso son: 344 + 345 +* user: 33 (www-data) 346 +* group: tape (www-data) 347 + 348 +Y deben contener permisos 770 349 + 350 +Hemos ajustado el compose para que se adapten estos permisos de forma automática, no obstante es importante revisarles si nextcloud indica algún problema de permisos. 351 + 352 +== Acceso == 353 + 354 + 355 += EXTRA = 356 + 357 +== Compartir recurso que se usa en docker por smb == 358 + 359 +Si vamos a compartir un directorio de datos usado por docker tambien a través de smb, es importante tener en cuenta los permisos. 360 + 361 +Para ello añadiremos nuestro usuario de smb al grupo tape e indicaremos en el recurso smb como usuario valido dicho grupo. 362 + 363 +Para añadir el usuario al grupo tape: 364 + 365 +{{code language="bash"}} 366 +usermod -a -G tape usuario 367 +{{/code}} 368 + 369 +Para configurar el grupo en smb: 370 + 371 +{{code language="bash"}} 372 +[datos] 373 + path = /datos/dFa 374 + browsable = yes 375 + writable = yes 376 + valid users = @tape 377 + #valid users = dFa 378 + read only = no 379 + force create mode = 0777 380 + force directory mode = 0777 381 + guest ok = no 382 +{{/code}} 383 + 384 +De esta manera tanto docker como el usuario de smb que hemos añadido al grupo tape tendrá permisos sobre el recurso. 385 + 386 +También para evitar problemas, es importante asignar ACL's para que el recurso siempre tenga los mismos permisos cuando se añade un nuevo fichero y además aseguramos que el contenido ya existente se encuentra en un estado correcto en cuanto a los mismos: 387 + 388 +{{code language="bash"}} 389 +setfacl -R -m g:tape:rwx /datos/ 390 +setfacl -R -d -m g:tape:rwx /datos/ 391 +{{/code}} 392 + 393 + 394 + 326 326 327 327 ))) 328 328 )))
- 1740220925385-402.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.dFa - Tamaño
-
... ... @@ -1,0 +1,1 @@ 1 +173.2 KB - Contenido