mirror of
https://gitverse.ru/kpa39l/gotosocial.git
synced 2026-09-29 09:55:10 +00:00
c62b6efb92
- docker-compose.yml: GTS_TRUSTED_PROXIES now 10.8.0.4/32,127.0.0.1/32,::1,172.30.0.1/16 - config.yaml: trusted-proxies sync (172.29.0.1/16 -> 172.30.0.1/16, actual docker gw) - openspec: change fix-trusted-proxies (proposal/specs/design/tasks) - verified: warning gone (0 matches), external IP 178.176.197.2 in logs, HTTP 200
1.7 KiB
1.7 KiB
Tasks — Fix Trusted Proxies
1. Обновить конфигурацию
- 1.1 В
docker-compose.ymlenvGTS_TRUSTED_PROXIESдобавить10.8.0.4/32(сохранив127.0.0.1/32,::1,172.30.0.1/16) Проверка:grep TRUSTED docker-compose.yml - 1.2 В
config.yamltrusted-proxiesдобавить10.8.0.4/32(синхронно с compose) Проверка:grep -A5 'trusted-proxies' config.yaml - 1.3
docker compose configвалиден Проверка:docker compose config --quiet && echo OK
2. Применить и проверить
- 2.1 Пересоздать контейнер с новой конфигурацией
Проверка:
docker compose up -d --force-recreate gotosocial→ контейнер Up - 2.2 HTTP 200 на внутреннем порту
Проверка:
curl -s -o /dev/null -w '%{http_code}' http://127.0.0.1:8082/→ 200 - 2.3 Предупреждение trusted-proxies исчезло
Проверка:
curl -s https://social.dedinit.ru/ | grep -c 'trusted-proxies is not set'→ 0 - 2.4 Rate limiting/клиентский IP: в логах внешние запросы с реальным IP
Проверка:
docker compose logs gotosocial --since 5m | grep -oE '"ip":"[0-9.]+"' | sort -u | head
3. Git
- 3.1 Довести до конца все артефакты (proposal/specs/design/tasks),
openspec validateOK Проверка:cd /opt/gotosocial && openspec validate fix-trusted-proxies - 3.2 Коммит и пуш на gitverse (источник истины)
Проверка:
git log --oneline -1 && git push origin mainуспешен