ДОПОЛНИТЕЛЬНЫЙ СПОСОБ УСТАНОВКИ

Wholly Crypto в Docker.

То же ПО для продавца, но в контейнерах. Если обычная установка тебя устраивает, менять её не нужно.

Перед началом.

Используй новый VPS с Linux amd64 / x86-64 с доступом root, Python 3.9+, Git, Docker Engine и плагином Compose. Для небольшой нагрузки начни с 2 vCPU, 4 ГБ RAM и 30 ГБ SSD. Оставь место для истории, образов и копий.

Порты 80 и 443 должны быть свободны и открыты в обоих файрволах. Направь DNS-записи консоли, оплаты и API на VPS. В Cloudflare используй DNS-only во время установки; включи прокси после завершения проверки HTTPS.

Выбери Docker или либо обычный установщик. Docker-установка не переносит существующую систему и не останавливает другой веб-сервер.

Установка в три команды.

git clone https://github.com/whollycrypto-com/whollycrypto-docker.git /root/whollycrypto-docker
cd /root/whollycrypto-docker
./whollycrypto-docker setup

Выбери домены, публичный IP VPS, email для продления сертификатов, фиатную валюту и вход Basic Auth. Значения по умолчанию: merchant.example.com, pay.example.com и api.example.com. Можно выбрать другие имена поддоменов.

Установка собирает образ, проверяет подписанный пакет продавца, запускает PostgreSQL 18 и выпускает HTTPS-сертификаты. GitHub служит резервным источником. Исходники продавца, компилятор Rust и узлы блокчейна не нужны.

Дождись Ready: https://… в журнале. Открой этот адрес, войди через Basic Auth и создай аккаунт администратора. Если установка остановилась, исправь указанную проблему и выполни ./whollycrypto-docker resume. Существующие ключи кошельков сохраняются.

Репозиторий и полная инструкция ↗

Управление установкой.

Выполняй команды из /root/whollycrypto-docker. Консоль, платёжные страницы, API и правила оплаты обработки работают как при обычной установке.

КомандаНазначение
./whollycrypto-docker statusСостояние контейнеров
./whollycrypto-docker logsХод установки и журналы фоновых задач
./whollycrypto-docker doctorПроверки без изменений
./whollycrypto-docker updateПодписанное обновление продавца
./whollycrypto-docker cli htaccessИзменение Basic Auth
./whollycrypto-docker cli sslПроверка или восстановление HTTPS

Настройки → Система тоже позволяет устанавливать обновления продавца. Пересборка образа Docker не заменяет установленную версию и не обходит проверки обновления. Зависимости контейнеров обновляй отдельно по инструкции обновления среды из репозитория.

Храни копию вне VPS.

./whollycrypto-docker backup

Полное копирование ненадолго приостанавливает оплату. Оно сохраняет и проверяет базу, файлы продавца, ключ шифрования кошельков, Nginx, сертификаты и соответствующие секреты установки. Скопируй всю папку копии с временной меткой в безопасное офлайн-хранилище.

Копии содержат незашифрованные закрытые ключи и данные доступа. Никогда не помещай их в Git или публичную папку. Также экспортируй копии кошельков проектов из консоли. Подключённым Lightning-кошелькам нужна собственная процедура восстановления.

Никогда не используй docker compose down -v для исправления ошибки. Это удаляет постоянные тома и может уничтожить ключи кошельков и историю платежей. Используй docker compose stop для остановки без удаления данных. Прочитай инструкцию восстановления перед восстановлением.

Небольшой стек. Данные отдельно.

Два контейнера: приложение продавца с Nginx и PostgreSQL. Именованные тома сохраняют данные при замене контейнеров. База использует приватный Unix-сокет; порты 5432 и 8080 не публикуются. Привилегированный режим, host network и Docker-сокет хоста не нужны.

Docker использует изоляцию контейнеров, а не systemd-песочницу обычной установки. Root и администраторы Docker всё равно могут получить доступ к ключам. Оставь Basic Auth и нужные IP-ограничения доменов и API включёнными. Публикация портов Docker может обходить правила UFW; проверь файрвол провайдера и рекомендации Docker по файрволу.

Первичная Docker-конфигурация рассчитана на Linux amd64 со своим Nginx. ARM64, Docker Desktop, rootless Docker и дополнительный обратный прокси пока не поддерживаются.