任意のインストール方式

Docker で Wholly Crypto。

同じ加盟店ソフトウェアをコンテナーで動かします。ネイティブインストーラーで問題なく使えていれば、そのままで大丈夫です。

始める前に。

新しい環境を使ってください: Linux amd64 / x86-64 VPS に root 権限、Python 3.9+、Git、 Docker Engine と Compose プラグインが必要です。軽い利用なら 2 vCPU、RAM 4 GB、SSD 30 GB から始められます。履歴、イメージ、バックアップ用の余裕も確保してください。

次のポートを: 80 と 443 空けておき、両方のファイアウォールで開放してください。加盟店、決済、API の DNS レコードを VPS に向けます。Cloudflare では次を使います: セットアップ中は DNS のみ。HTTPS の検証後にプロキシをオンにしてください。

Docker を選択 または 対象の ネイティブインストーラー。Docker のセットアップは既存環境を移行せず、他のウェブサーバーも停止しません。

3 つのコマンドでインストール。

git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setup

ドメイン、VPS の公開 IP、更新用メール、法定通貨、Basic Auth ログインを選びます。既定値: merchant.example.com, pay.example.com と api.example.com。別のサブドメイン名も選べます。

セットアップは実行用イメージを作成し、署名付き加盟店ソフトウェアを検証して、PostgreSQL 18 を起動し HTTPS 証明書を発行します。GitHub は代替ダウンロード先です。加盟店のソース、Rust コンパイラー、ブロックチェーンノードは不要です。

次の表示を待ちます: Ready: https://… がログに出たら、そのアドレスを開いて Basic Auth でログインし、管理者アカウントを作成します。停止した場合は報告された問題を直してから次を実行します: ./whollycrypto-docker resume。既存のウォレットの鍵は維持されます。

リポジトリと完全セットアップガイド ↗

インストール環境を管理しよう。

実行する場所: /root/whollycrypto-docker。コンソール、決済画面、API、処理クレジットのルールはネイティブ環境と同じです。

コマンド用途
./whollycrypto-docker statusコンテナーの正常性
./whollycrypto-docker logsセットアップ進捗とワーカーログ
./whollycrypto-docker doctor読み取り専用の確認
./whollycrypto-docker update署名付き加盟店更新
./whollycrypto-docker cli htaccessBasic Auth の変更
./whollycrypto-docker cli sslHTTPS の確認・修復

設定 → システム からも加盟店ソフトウェアを更新できます。Docker イメージを再構築しても、インストール済みソフトウェアの置き換えや更新確認の回避にはなりません。コンテナーの依存関係はリポジトリの実行環境更新手順で別途更新してください。

VPS の外にコピーを保管しよう。

./whollycrypto-docker backup

この完全バックアップは決済画面を短時間停止します。データベース、加盟店ファイル、ウォレット暗号化鍵、Nginx、証明書、対応するセットアップの秘密情報を保存して検証します。コピーするもの: タイムスタンプ付きバックアップディレクトリ全体 を安全なオフライン保管先へコピーしてください。

バックアップには暗号化されていない秘密鍵と認証情報が含まれます。 Git や公開フォルダーには絶対に入れないでください。コンソールからプロジェクトのウォレットも書き出してください。接続した Lightning ウォレットには専用の復旧手順が必要です。

絶対に使わないでください: docker compose down -v をエラー解消のために使うことは避けてください。 は永続ボリュームを削除し、ウォレットの鍵や支払い履歴を失う可能性があります。使うコマンド: docker compose stop ならデータを消さずに停止できます。復元前に従う手順: 復旧ガイド を確認してください。

小さな構成、独立したデータ。

コンテナーは Nginx 入り加盟店環境と PostgreSQL の 2 つです。データは名前付きボリュームに保存し、コンテナーを置き換えても残ります。データベースは非公開 Unix ソケットを使い、5432 と 8080 は公開しません。特権モード、ホストネットワーク、ホストの Docker ソケットは不要です。

Docker はネイティブ環境の systemd サンドボックスではなく、コンテナー分離を使います。root と Docker 管理者は鍵にアクセスできます。Basic Auth と適切なドメイン・API の IP 制限を有効にしてください。Docker のポート公開は UFW ルールを迂回する場合があるため、提供元のファイアウォールと次を確認してください: Docker ファイアウォールの案内.

初期の Docker セットアップは独自の Nginx を使う Linux amd64 向けです。ARM64、Docker Desktop、rootless Docker、追加のリバースプロキシはまだ対応構成ではありません。