Vai al contenuto
CloseYourItdocsPagine

Documentazione / Per iniziare

Installazione

Installa CloseYourIt sul tuo server con un solo comando.

Requisiti

  • Un server Linux (Debian, Ubuntu o simili) con 4 GB di memoria e 20 GB di disco. Aggiungi 6 GB se pensi di accendere il gateway di ingest.
  • Un processore a 64 bit: x86_64 o arm64.
  • Un dominio, per esempio bugs.example.com, con un record A che punta al server.
  • Le porte 80 e 443 raggiungibili da internet: il certificato arriva da solo.
  • Accesso root (sudo), più curl e openssl, che quasi tutti i server hanno già.

Non devi installare tu PostgreSQL, un web server o Docker. Tutto gira in container che avvia l'installer; vedi Database per cosa c'è dentro.

Installare

Lancia questo sul server:

curl -fsSL https://get.closeyour.it | sudo bash

Lo script:

  1. controlla Docker e il plugin compose, e li installa se mancano;
  2. chiede il dominio, un'email per il certificato HTTPS e l'email dell'amministratore;
  3. chiede un server SMTP (puoi saltarlo e aggiungerlo dopo);
  4. ti avvisa se il dominio non punta ancora a questo server;
  5. scrive tutto in /opt/closeyourit, con ogni chiave segreta generata sul momento;
  6. avvia l'app, il worker, PostgreSQL e Caddy, e aspetta fino a 5 minuti che l'app risponda;
  7. accende il backup notturno, alle 03:00.

Alla fine stampa l'indirizzo, l'email e la password dell'amministratore una sola volta. Non si rivede più: scrivila, poi cambiala dopo il primo accesso.

Installare senza domande

Imposta prima le risposte e lo script non le chiede:

curl -fsSL https://get.closeyour.it | sudo \
  DOMAIN=bugs.example.com \
  ACME_EMAIL=ops@example.com \
  ADMIN_EMAIL=you@example.com \
  SMTP_ADDRESS=smtp.example.com SMTP_PORT=587 \
  SMTP_USERNAME=user SMTP_PASSWORD=secret \
  MAIL_FROM="CloseYourIt <noreply@example.com>" \
  bash
VariabileUso
DOMAINl'indirizzo a cui risponde CloseYourIt
ACME_EMAILemail per il certificato HTTPS
ADMIN_EMAILl'account dell'amministratore; di base è ACME_EMAIL
SMTP_ADDRESS, SMTP_PORT, SMTP_USERNAME, SMTP_PASSWORD, MAIL_FROMle email in uscita; impostale tutte e cinque, o lo script chiede quelle che mancano
CLOSEYOURIT_VERSIONuna versione precisa invece dell'ultima
CLOSEYOURIT_HOMEun'altra cartella invece di /opt/closeyourit

Se Docker manca lo script lo installa: in un terminale prima chiede, senza terminale (cloud-init, CI) va avanti da solo.

Primo accesso

  1. Apri https://<tuo-dominio> ed entra con l'email dell'amministratore e la password stampata.
  2. Imposta il secondo fattore: l'area di amministrazione resta chiusa finché non lo fai.
  3. Nell'area di amministrazione crea la tua prima organizzazione.
  4. Dentro, crea un progetto, poi un token di ingest nelle impostazioni del progetto.
  5. Collega un'applicazione: vedi Collega le tue app.

Senza un server SMTP CloseYourIt non manda nessuna email: niente inviti, niente recupero password, niente avvisi per email. Aggiungilo prima di invitare altre persone; vedi Impostazioni.

Dove sta cosa

PercorsoCosa
/opt/closeyourit/.envimpostazioni e chiavi segrete (leggibile solo da root)
/opt/closeyourit/compose.ymli servizi
/opt/closeyourit/Caddyfileil web server davanti all'app
/opt/closeyourit/backups/le copie notturne del database
/opt/closeyourit/ingest/password e chiave di cifratura del gateway di ingest
/usr/local/bin/closeyouritil comando closeyourit
/etc/cron.d/closeyouritil backup notturno
Volume Docker closeyourit_postgresil database
Volume Docker closeyourit_storagei file caricati

Tenere al sicuro le chiavi segrete

/opt/closeyourit/.env contiene le chiavi che cifrano parte dei tuoi dati. Esistono solo in quel file: i backup del database non le contengono. Se perdi il file, i dati cifrati non si possono più leggere, nemmeno con un backup buono.

Copia .env in un posto sicuro subito dopo l'installazione, e di nuovo ogni volta che lo cambi.

Disinstallare

Questo cancella CloseYourIt e tutti i suoi dati dal server:

cd /opt/closeyourit && docker compose --profile ingest down --volumes
rm -rf /opt/closeyourit /usr/local/bin/closeyourit /etc/cron.d/closeyourit