INSTALLATION FACULTATIVE
Wholly Crypto avec Docker.
Le même logiciel commerçant, dans des conteneurs. Garde l'installateur natif s'il te convient déjà.
Avant de commencer.
Utilise un VPS Linux amd64 / x86-64 neuf avec accès root, Python 3.9+, Git, Docker Engine et son extension Compose. Commence avec 2 vCPU, 4 GB de RAM et 30 GB de SSD pour un usage léger. Garde de la place pour l'historique, les images et les sauvegardes.
Garde les ports 80 et 443 libres et ouverts dans les deux pare-feu. Fais pointer les enregistrements DNS commerçant, paiement et API vers le VPS. Avec Cloudflare, utilise le mode DNS seul pendant l'installation; active le proxy après la validation HTTPS.
Choisis Docker ou l' installateur natif. L'installation Docker ne déplace pas une installation existante et n'arrête pas un autre serveur web.
Installe en trois commandes.
git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setupChoisis les domaines, l'IP publique du VPS, l'e-mail de renouvellement, la devise fiat et les identifiants Basic Auth. Les valeurs par défaut sont merchant.example.com, pay.example.com et api.example.com. Tu peux choisir d'autres noms de sous-domaines.
L'installation construit l'image d'exécution, vérifie le téléchargement commerçant signé, démarre PostgreSQL 18 et émet les certificats HTTPS. GitHub sert de source de téléchargement de secours. Aucun code source commerçant, compilateur Rust ni nœud blockchain n'est nécessaire.
Attends Ready: https://… dans le journal. Ouvre cette adresse, saisis tes identifiants Basic Auth et crée ton compte administrateur. Si l'installation s'arrête, corrige le problème signalé et exécute ./whollycrypto-docker resume. Les clés de portefeuille existantes sont conservées.
Gère l'installation.
Exécute ces commandes depuis /root/whollycrypto-docker. La console, la page de paiement, l'API et les règles de crédit de traitement fonctionnent comme dans l'installation native.
| Commande | Utilise-le pour |
|---|---|
./whollycrypto-docker status | État des conteneurs |
./whollycrypto-docker logs | Progression de l'installation et journaux des workers |
./whollycrypto-docker doctor | Contrôles en lecture seule |
./whollycrypto-docker update | Mise à jour commerçant signée |
./whollycrypto-docker cli htaccess | Modifier Basic Auth |
./whollycrypto-docker cli ssl | Inspecter ou réparer HTTPS |
Réglages → Système peut aussi installer les mises à jour commerçant. Reconstruire une image Docker ne remplace pas le commerçant installé et ne contourne pas les contrôles de mise à jour. Mets à jour les dépendances des conteneurs séparément selon les instructions de mise à jour de l'environnement d'exécution du dépôt.
Garde une copie hors du VPS.
./whollycrypto-docker backupCette sauvegarde complète suspend brièvement la page de paiement. Elle enregistre et vérifie la base, les fichiers commerçant, la clé de chiffrement des portefeuilles, Nginx, les certificats et les secrets de configuration correspondants. Copie le dossier de sauvegarde horodaté complet vers un stockage hors ligne sécurisé.
Les sauvegardes contiennent des clés privées et des identifiants non chiffrés. Ne les mets jamais dans Git ni dans un dossier public. Exporte aussi les sauvegardes des portefeuilles de projet depuis la console. Les portefeuilles Lightning connectés nécessitent leur propre procédure de récupération.
N'utilise jamais docker compose down -v pour corriger une erreur. Cela supprime les volumes persistants et peut détruire les clés de portefeuille et l'historique des paiements. Utilise docker compose stop pour arrêter sans supprimer de données. Suis le guide de récupération avant de restaurer.
Une petite pile. Des données séparées.
Deux conteneurs : le commerçant avec Nginx, et PostgreSQL. Les données survivent au remplacement des conteneurs dans des volumes nommés. La base utilise un socket Unix privé ; les ports 5432 et 8080 ne sont pas publiés. Aucun mode privilégié, réseau hôte ni socket Docker de l'hôte n'est nécessaire.
Docker utilise l'isolation des conteneurs, pas le bac à sable systemd de l'installateur natif. Root et les administrateurs Docker peuvent toujours accéder à tes clés. Garde Basic Auth et les restrictions IP de domaine/API adaptées activés. La publication des ports Docker peut contourner les règles UFW ; vérifie le pare-feu de ton fournisseur et les consignes de pare-feu Docker.
La configuration Docker initiale cible Linux amd64 avec son propre Nginx. ARM64, Docker Desktop, Docker sans root et un reverse proxy supplémentaire ne sont pas encore des configurations prises en charge.