首页 > 解决方案 > 如何在生产环境中运行 Mercure

问题描述

我正在尝试在生产环境中在 Symfony 上运行 Mercure。

[第一个问题]

看来我需要保持我的 ssh 连接处于活动状态以保持 Mercure 运行。
另外,我希望能够运行多个 Mercure 实例(每个虚拟主机一个)

[第二个问题]

由于我的虚拟主机已经在使用 HTTPS,我使用以下命令运行 Mercure:

JWT_KEY='4e2da03eda9acdfdb9253ab0f8f9e4011706fd6ba6d8293d9727e833752fb15b' CERT_FILE='/etc/letsencrypt/live/my-project.my-domain.com/fullchain.pem' KEY_FILE='/etc/letsencrypt/live/my-project.my-domain.com/privkey.pem' ALLOW_ANONYMOUS=1 ./mercure/mercure

如果我对我的网络用户 (www-data) 尝试此命令,我会收到以下错误:

错误 [0000] 侦听 tcp:443:绑定:权限被拒绝

如果我尝试使用 root 运行它,则会收到此错误:

错误 [0000] 侦听 tcp:443:绑定:地址已在使用中

网络上到处都有一些消息建议使用代理,但没有提供任何示例。


有人可以提供一个解决方案,首先,运行 Mercure 而不必在 ssh 上保持我的用户连接,并且如果可能的话,能够为每个项目(vhost)运行一个 mercure 实例(mercure 是我项目的根目录)

其次,提供一个完整的示例以及如何解决端口问题或如何使用代理的问题。

标签: symfonyproxyreverse-proxysymfony4mercure

解决方案


  1. 您可以使用nohup命令,例如JWT_KEY='[key]' nohup ./mercure/mercure &

    正确的方法是用来supervisord管理这个进程,因为你想mercure在服务器启动时自动运行

  2. ADDR为此有一个环境,例如JWT_KEY='[key]' ADDR=127.0.0.1:3000 ./mercure/mercure将监听127.0.0.1:3000地址。您需要mercure为每个项目在不同端口上运行多个实例。

    你可以像这样使用nginx 代理:

server {
    listen 80 ssl http2;
    listen [::]:80 ssl http2;
    server_name project1.exmaple.com;

    ssl_certificate /path/to/ssl/cert.crt;
    ssl_certificate_key /path/to/ssl/cert.key;

    location / {
        proxy_pass http://127.0.0.1:3001;
        proxy_read_timeout 24h;
        proxy_http_version 1.1;
        proxy_set_header Connection "";
    }
}

server {
    listen 80 ssl http2;
    listen [::]:80 ssl http2;
    server_name project2.exmaple.com;

    ssl_certificate /path/to/ssl/cert.crt;
    ssl_certificate_key /path/to/ssl/cert.key;

    location / {
        proxy_pass http://127.0.0.1:3002;
        proxy_read_timeout 24h;
        proxy_http_version 1.1;
        proxy_set_header Connection "";
    }
}

端口< 1024只能由 root 用户绑定。这就是为什么你有permission denied错误,对于www-data用户


推荐阅读