Documentazione / Per iniziare
Installazione
Installa CloseYourIt sul tuo server con un solo comando.
Requisiti
- Un server Linux (Debian, Ubuntu o simili) con 4 GB di memoria e 20 GB di disco. Aggiungi 6 GB se pensi di accendere il gateway di ingest.
- Un processore a 64 bit:
x86_64oarm64. - Un dominio, per esempio
bugs.example.com, con un recordAche punta al server. - Le porte 80 e 443 raggiungibili da internet: il certificato arriva da solo.
- Accesso root (
sudo), piùcurleopenssl, che quasi tutti i server hanno già.
Non devi installare tu PostgreSQL, un web server o Docker. Tutto gira in container che avvia l'installer; vedi Database per cosa c'è dentro.
Installare
Lancia questo sul server:
curl -fsSL https://get.closeyour.it | sudo bash
Lo script:
- controlla Docker e il plugin compose, e li installa se mancano;
- chiede il dominio, un'email per il certificato HTTPS e l'email dell'amministratore;
- chiede un server SMTP (puoi saltarlo e aggiungerlo dopo);
- ti avvisa se il dominio non punta ancora a questo server;
- scrive tutto in
/opt/closeyourit, con ogni chiave segreta generata sul momento; - avvia l'app, il worker, PostgreSQL e Caddy, e aspetta fino a 5 minuti che l'app risponda;
- accende il backup notturno, alle 03:00.
Alla fine stampa l'indirizzo, l'email e la password dell'amministratore una sola volta. Non si rivede più: scrivila, poi cambiala dopo il primo accesso.
Installare senza domande
Imposta prima le risposte e lo script non le chiede:
curl -fsSL https://get.closeyour.it | sudo \
DOMAIN=bugs.example.com \
ACME_EMAIL=ops@example.com \
ADMIN_EMAIL=you@example.com \
SMTP_ADDRESS=smtp.example.com SMTP_PORT=587 \
SMTP_USERNAME=user SMTP_PASSWORD=secret \
MAIL_FROM="CloseYourIt <noreply@example.com>" \
bash
| Variabile | Uso |
|---|---|
DOMAIN | l'indirizzo a cui risponde CloseYourIt |
ACME_EMAIL | email per il certificato HTTPS |
ADMIN_EMAIL | l'account dell'amministratore; di base è ACME_EMAIL |
SMTP_ADDRESS, SMTP_PORT, SMTP_USERNAME, SMTP_PASSWORD, MAIL_FROM | le email in uscita; impostale tutte e cinque, o lo script chiede quelle che mancano |
CLOSEYOURIT_VERSION | una versione precisa invece dell'ultima |
CLOSEYOURIT_HOME | un'altra cartella invece di /opt/closeyourit |
Se Docker manca lo script lo installa: in un terminale prima chiede, senza terminale (cloud-init, CI) va avanti da solo.
Primo accesso
- Apri
https://<tuo-dominio>ed entra con l'email dell'amministratore e la password stampata. - Imposta il secondo fattore: l'area di amministrazione resta chiusa finché non lo fai.
- Nell'area di amministrazione crea la tua prima organizzazione.
- Dentro, crea un progetto, poi un token di ingest nelle impostazioni del progetto.
- Collega un'applicazione: vedi Collega le tue app.
Senza un server SMTP CloseYourIt non manda nessuna email: niente inviti, niente recupero password, niente avvisi per email. Aggiungilo prima di invitare altre persone; vedi Impostazioni.
Dove sta cosa
| Percorso | Cosa |
|---|---|
/opt/closeyourit/.env | impostazioni e chiavi segrete (leggibile solo da root) |
/opt/closeyourit/compose.yml | i servizi |
/opt/closeyourit/Caddyfile | il web server davanti all'app |
/opt/closeyourit/backups/ | le copie notturne del database |
/opt/closeyourit/ingest/ | password e chiave di cifratura del gateway di ingest |
/usr/local/bin/closeyourit | il comando closeyourit |
/etc/cron.d/closeyourit | il backup notturno |
Volume Docker closeyourit_postgres | il database |
Volume Docker closeyourit_storage | i file caricati |
Tenere al sicuro le chiavi segrete
/opt/closeyourit/.env contiene le chiavi che cifrano parte dei tuoi dati. Esistono solo in quel file: i backup del database non le contengono. Se perdi il file, i dati cifrati non si possono più leggere, nemmeno con un backup buono.
Copia .env in un posto sicuro subito dopo l'installazione, e di nuovo ogni volta che lo cambi.
Disinstallare
Questo cancella CloseYourIt e tutti i suoi dati dal server:
cd /opt/closeyourit && docker compose --profile ingest down --volumes
rm -rf /opt/closeyourit /usr/local/bin/closeyourit /etc/cron.d/closeyourit