ДОПОЛНИТЕЛЬНЫЙ СПОСОБ УСТАНОВКИ
Wholly Crypto в Docker.
То же ПО для продавца, но в контейнерах. Если обычная установка тебя устраивает, менять её не нужно.
Перед началом.
Используй новый VPS с Linux amd64 / x86-64 с доступом root, Python 3.9+, Git, Docker Engine и плагином Compose. Для небольшой нагрузки начни с 2 vCPU, 4 ГБ RAM и 30 ГБ SSD. Оставь место для истории, образов и копий.
Порты 80 и 443 должны быть свободны и открыты в обоих файрволах. Направь DNS-записи консоли, оплаты и API на VPS. В Cloudflare используй DNS-only во время установки; включи прокси после завершения проверки HTTPS.
Выбери Docker или либо обычный установщик. Docker-установка не переносит существующую систему и не останавливает другой веб-сервер.
Установка в три команды.
git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setupВыбери домены, публичный IP VPS, email для продления сертификатов, фиатную валюту и вход Basic Auth. Значения по умолчанию: merchant.example.com, pay.example.com и api.example.com. Можно выбрать другие имена поддоменов.
Установка собирает образ, проверяет подписанный пакет продавца, запускает PostgreSQL 18 и выпускает HTTPS-сертификаты. GitHub служит резервным источником. Исходники продавца, компилятор Rust и узлы блокчейна не нужны.
Дождись Ready: https://… в журнале. Открой этот адрес, войди через Basic Auth и создай аккаунт администратора. Если установка остановилась, исправь указанную проблему и выполни ./whollycrypto-docker resume. Существующие ключи кошельков сохраняются.
Управление установкой.
Выполняй команды из /root/whollycrypto-docker. Консоль, платёжные страницы, API и правила оплаты обработки работают как при обычной установке.
| Команда | Назначение |
|---|---|
./whollycrypto-docker status | Состояние контейнеров |
./whollycrypto-docker logs | Ход установки и журналы фоновых задач |
./whollycrypto-docker doctor | Проверки без изменений |
./whollycrypto-docker update | Подписанное обновление продавца |
./whollycrypto-docker cli htaccess | Изменение Basic Auth |
./whollycrypto-docker cli ssl | Проверка или восстановление HTTPS |
Настройки → Система тоже позволяет устанавливать обновления продавца. Пересборка образа Docker не заменяет установленную версию и не обходит проверки обновления. Зависимости контейнеров обновляй отдельно по инструкции обновления среды из репозитория.
Храни копию вне VPS.
./whollycrypto-docker backupПолное копирование ненадолго приостанавливает оплату. Оно сохраняет и проверяет базу, файлы продавца, ключ шифрования кошельков, Nginx, сертификаты и соответствующие секреты установки. Скопируй всю папку копии с временной меткой в безопасное офлайн-хранилище.
Копии содержат незашифрованные закрытые ключи и данные доступа. Никогда не помещай их в Git или публичную папку. Также экспортируй копии кошельков проектов из консоли. Подключённым Lightning-кошелькам нужна собственная процедура восстановления.
Никогда не используй docker compose down -v для исправления ошибки. Это удаляет постоянные тома и может уничтожить ключи кошельков и историю платежей. Используй docker compose stop для остановки без удаления данных. Прочитай инструкцию восстановления перед восстановлением.
Небольшой стек. Данные отдельно.
Два контейнера: приложение продавца с Nginx и PostgreSQL. Именованные тома сохраняют данные при замене контейнеров. База использует приватный Unix-сокет; порты 5432 и 8080 не публикуются. Привилегированный режим, host network и Docker-сокет хоста не нужны.
Docker использует изоляцию контейнеров, а не systemd-песочницу обычной установки. Root и администраторы Docker всё равно могут получить доступ к ключам. Оставь Basic Auth и нужные IP-ограничения доменов и API включёнными. Публикация портов Docker может обходить правила UFW; проверь файрвол провайдера и рекомендации Docker по файрволу.
Первичная Docker-конфигурация рассчитана на Linux amd64 со своим Nginx. ARM64, Docker Desktop, rootless Docker и дополнительный обратный прокси пока не поддерживаются.