INSTALAÇÃO OPCIONAL
Wholly Crypto com Docker.
O mesmo software de lojista, em contêineres. Mantenha o instalador nativo se ele já funciona para você.
Antes de começar.
Use um novo VPS Linux amd64 / x86-64 com acesso root, Python 3.9+, Git, Docker Engine e seu plugin Compose. Comece com 2 vCPU, 4 GB RAM e 30 GB SSD para uso leve. Deixe espaço para histórico, imagens e backups.
Mantenha as portas 80 e 443 livres e abertas nos dois firewalls. Aponte os registros DNS de lojista, checkout e API para o VPS. Com Cloudflare, use somente DNS durante a instalação; ative o proxy depois de terminar a validação HTTPS.
Escolha Docker ou o instalador nativo. A instalação Docker não move uma instalação existente nem interrompe outro servidor web.
Instale com três comandos.
git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setupEscolha domínios, IP público do VPS, email de renovação, moeda fiduciária e um login Basic Auth. Os valores padrão são merchant.example.com, pay.example.com e api.example.com. Você pode escolher outros nomes de subdomínio.
A instalação constrói a imagem de execução, verifica o download assinado do lojista, inicia PostgreSQL 18 e emite certificados HTTPS. GitHub é a alternativa de download. Não precisa de código-fonte do lojista, compilador Rust nem nó de blockchain.
Espere aparecer Ready: https://… no log. Abra esse endereço, insira seu login Basic Auth e crie a conta de administrador. Se a instalação parar, corrija o problema indicado e execute ./whollycrypto-docker resume. As chaves das carteiras existentes são preservadas.
Gerencie a instalação.
Execute isto a partir de /root/whollycrypto-docker. Console, checkout, API e regras de créditos de processamento funcionam como na instalação nativa.
| Comando | Use para |
|---|---|
./whollycrypto-docker status | Saúde dos contêineres |
./whollycrypto-docker logs | Progresso da instalação e logs dos workers |
./whollycrypto-docker doctor | Verificações somente leitura |
./whollycrypto-docker update | Atualização assinada do lojista |
./whollycrypto-docker cli htaccess | Alterar Basic Auth |
./whollycrypto-docker cli ssl | Inspecionar ou reparar HTTPS |
Configurações → Sistema também pode instalar atualizações do lojista. Reconstruir uma imagem Docker não substitui o lojista instalado nem ignora verificações de atualização. Atualize as dependências do contêiner separadamente seguindo as instruções runtime-update do repositório.
Guarde uma cópia fora do VPS.
./whollycrypto-docker backupEste backup completo pausa brevemente o checkout. Salva e verifica banco de dados, arquivos do lojista, chave de criptografia das carteiras, Nginx, certificados e segredos de configuração correspondentes. Copie o diretório completo do backup com carimbo de tempo para um armazenamento offline seguro.
Os backups contêm chaves privadas e credenciais sem criptografia. Nunca coloque os backups no Git nem em uma pasta pública. Exporte também backups das carteiras do projeto pelo console. Carteiras Lightning conectadas precisam do próprio procedimento de recuperação.
Nunca use docker compose down -v para corrigir um erro. Exclui os volumes persistentes e pode destruir chaves de carteiras e histórico de pagamentos. Use docker compose stop para parar sem excluir dados. Siga o guia de recuperação antes de restaurar.
Poucos componentes. Dados separados.
Dois contêineres: lojista com Nginx e PostgreSQL. Os dados sobrevivem à substituição dos contêineres em volumes nomeados. O banco de dados usa um socket Unix privado; as portas 5432 e 8080 não são publicadas. Não precisa de modo privilegiado, rede do host nem socket Docker do host.
Docker usa isolamento de contêineres, não o sandbox systemd do instalador nativo. Root e administradores Docker ainda podem acessar suas chaves. Mantenha Basic Auth e restrições de IP de domínio/API adequadas. Publicar portas Docker pode ignorar regras UFW; confira o firewall do provedor e as orientações de firewall do Docker.
A configuração Docker inicial se destina a Linux amd64 com seu próprio Nginx. ARM64, Docker Desktop, Docker sem root e um proxy reverso adicional ainda não são configurações compatíveis.