Ai Install Hermes In Incus: Difference between revisions
No edit summary |
No edit summary |
||
| Line 1: | Line 1: | ||
# ۱. نصب Nginx داخل کانتینر (تداخلی با هاست و X-UI ندارد چون داخل کانتینر ایزوله است) | |||
apt update && apt install -y nginx | |||
# ۲. ایجاد کانفیگ SSL در Nginx داخل کانتینر برای پورت 9119 | |||
cat << 'EOF' > /etc/nginx/sites-available/hermes-ssl.conf | |||
server { | |||
listen 9119 ssl; | |||
server_name s5.sovi.ir; | |||
ssl_certificate /root/.hermes/cert.pem; | |||
ssl_certificate_key /root/.hermes/key.pem; | |||
ssl_protocols TLSv1.2 TLSv1.3; | |||
location / { | |||
proxy_pass http://127.0.0.1:9118; | |||
proxy_http_version 1.1; | |||
proxy_set_header Upgrade $http_upgrade; | |||
proxy_set_header Connection "upgrade"; | |||
proxy_set_header Host $host; | |||
proxy_set_header X-Real-IP $remote_addr; | |||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; | |||
proxy_set_header X-Forwarded-Proto https; | |||
proxy_buffering off; | |||
} | |||
} | |||
EOF | EOF | ||
ln -sf /etc/nginx/sites-available/hermes-ssl.conf /etc/nginx/sites-enabled/ | |||
rm -f /etc/nginx/sites-enabled/default 2>/dev/null || true | |||
# ۳. اصلاح سرویس systemd داشبورد برای اجرا روی 9118 | |||
cat << 'EOF' > /etc/systemd/system/hermes-dashboard.service | cat << 'EOF' > /etc/systemd/system/hermes-dashboard.service | ||
[Unit] | [Unit] | ||
| Line 85: | Line 40: | ||
WorkingDirectory=/root | WorkingDirectory=/root | ||
Environment="PATH=/usr/local/bin:/root/.hermes/bin:/usr/local/share/uv/bin:/usr/bin:/bin" | Environment="PATH=/usr/local/bin:/root/.hermes/bin:/usr/local/share/uv/bin:/usr/bin:/bin" | ||
ExecStart=/usr/local/bin/hermes dashboard --host 127.0.0.1 --port | ExecStart=/usr/local/bin/hermes dashboard --host 127.0.0.1 --port 9118 --no-open --skip-build | ||
Restart=always | Restart=always | ||
RestartSec= | RestartSec=3 | ||
StandardOutput=journal | StandardOutput=journal | ||
StandardError=journal | StandardError=journal | ||
| Line 94: | Line 49: | ||
WantedBy=multi-user.target | WantedBy=multi-user.target | ||
EOF | EOF | ||
# ۴. ریستارت سرویسها | |||
systemctl daemon-reload | systemctl daemon-reload | ||
systemctl | systemctl restart hermes-dashboard | ||
nginx -t && systemctl restart nginx | |||
# ۵. بررسی باز بودن پورتها | |||
ss -tulpn | grep 911 | |||
| | |||
Revision as of 22:34, 27 August 2026
- ۱. نصب Nginx داخل کانتینر (تداخلی با هاست و X-UI ندارد چون داخل کانتینر ایزوله است)
apt update && apt install -y nginx
- ۲. ایجاد کانفیگ SSL در Nginx داخل کانتینر برای پورت 9119
cat << 'EOF' > /etc/nginx/sites-available/hermes-ssl.conf server {
listen 9119 ssl; server_name s5.sovi.ir;
ssl_certificate /root/.hermes/cert.pem; ssl_certificate_key /root/.hermes/key.pem; ssl_protocols TLSv1.2 TLSv1.3;
location / {
proxy_pass http://127.0.0.1:9118;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_buffering off;
}
} EOF
ln -sf /etc/nginx/sites-available/hermes-ssl.conf /etc/nginx/sites-enabled/ rm -f /etc/nginx/sites-enabled/default 2>/dev/null || true
- ۳. اصلاح سرویس systemd داشبورد برای اجرا روی 9118
cat << 'EOF' > /etc/systemd/system/hermes-dashboard.service [Unit] Description=Hermes Agent Web Dashboard After=network.target
[Service] Type=simple User=root WorkingDirectory=/root Environment="PATH=/usr/local/bin:/root/.hermes/bin:/usr/local/share/uv/bin:/usr/bin:/bin" ExecStart=/usr/local/bin/hermes dashboard --host 127.0.0.1 --port 9118 --no-open --skip-build Restart=always RestartSec=3 StandardOutput=journal StandardError=journal
[Install] WantedBy=multi-user.target EOF
- ۴. ریستارت سرویسها
systemctl daemon-reload systemctl restart hermes-dashboard nginx -t && systemctl restart nginx
- ۵. بررسی باز بودن پورتها
ss -tulpn | grep 911