カテゴリー
Docker

本サイトのコンテナ構成を変更しました

  • いくつかのコンテナが非推奨になっているようで、更新しました。
項番コンテナ更新前更新後
1リバースプロキシjwilder/nginx-proxynginxproxy/nginx-proxy
2仮想ホストのSSL化jrcs/letsencrypt-nginx-proxy-companionnginxproxy/acme-companion
3WordPressbitnami/wordpress変更なし(バージョンは最新化)
4WordPress用データベースbitnami/mariadb変更なし(バージョンは最新化)
  • 更新したところ、https化がうまくいかない状況になりました。
    • 具体的には、WORDPRESS_SCHEME=https環境変数を設定しても、WordPressの設定画面で「https://~」となりません。
    • 修正手順
      1. compose.yamlの環境変数を推奨値に変更
        environment:
        # - WORDPRESS_SCHEME=https
        - WORDPRESS_ENABLE_HTTPS=yes

      2. 一度、wordpressとmariadbのコンテナを起動(wp-config.phpのバインドマウントはコメントアウトしておく)
        volumes:
        - 'wordpress_data:/bitnami/wordpress'
        # - ./wordpress/wp-config.php:/bitnami/wordpress/wp-config.php

      3. ホスト側に./wordpress/wp-config.phpを作成し、コンテナの/bitnami/wordpress/wp-config.phpの内容をコピー
      4. コンテナを終了させる
      5. ホスト側の./wordpress/wp-config.phpを編集(httphttpsに)
        define( 'WP_HOME', 'https://www.windesign.work/' );
        define( 'WP_SITEURL', 'https://www.windesign.work/' );

      6. compose.yamlのコメントを戻す
        volumes:
        - 'wordpress_data:/bitnami/wordpress'
        - ./wordpress/wp-config.php:/bitnami/wordpress/wp-config.php

      7. コンテナを起動
カテゴリー
Docker Wordpress

SiteGuardのログインページ変更がうまく動かない

背景

当サイトでは、SiteGuardプラグインを導入してログイン時の画像認証を有効にして不正ログイン対策を行なっています。

ですが、ログインページ名の対策を特にしていなかったせいか、かなりの頻度でログインが試みられていることがわかりました。

全て失敗しているようですが、さすがに怖いですね。

かなりの頻度で不正なログインが試行されている
カテゴリー
Docker

仮想ホストの追加方法

nginx-proxy&letsencrypt-nginx-proxy-companionコンテナ環境下で仮想ホストを追加する手順を残しておきます。

  1. サブドメインをDNS登録(nginx-proxyが稼働しているサーバのIPアドレスと紐づけ)
    • ウチではお名前.comからドメイン(windesign.work)を入手しているので、お名前.com NaviにログインしてDNS設定。
  2. 仮想ホスト用ディレクトリを作成
  3. docker-compose.ymlを作成
  4. コンテナ起動
    • 起動するだけでnginx-proxyが見つけてくれる。
カテゴリー
Docker Wordpress

PHPのバージョンを上げたい件(まとめ)

結局、1インスタンスですべてのDockerコンテナを稼働させることに

色々と試行錯誤した結果、マシンタイプe2-microを1インスタンス立ち上げ、7つのコンテナを稼働させることにしました。(nginx-proxy、letsencrypt-nginx-proxy-companion以外の5コンテナは仮想ホストとして稼働)

カテゴリー
Docker Wordpress

PHPのバージョンを上げたい件(その3)

運用前の走行確認

パフォーマンスが気になったので、nginxコンテナ とWordpress/My SQLコンテナだけ起動して走確してみました。

結果としては、まともにブラウザ表示できない状況でした。試しに、VMインスタンスのファイアウォール設定で8080を空けて、Wordpressコンテナに直接アクセスできるようにすると問題なかったので、nginxを経由していることが原因と思われます。

カテゴリー
Docker Google Cloud

PHPのバージョンを上げたい件(その2)

まずは、Dockerエンジンが動くGCEインスタンスを立ち上げます。こちらのQiita記事を参考にしました。

gcloudとかインストールしてないので、ブラウザ上のGCPコンソールを開いて操作しました。叩くコマンドは一つだけ。(GCEインスタンスさえできればよいので、「docker-machineを切り替える」操作はスルーしました)

カテゴリー
Docker Wordpress

PHPのバージョンを上げたい件

本サイトではWordPressを使用していますが、ダッシュボードのサイトヘルスステータスを見ると「改善が必要」となっていて、PHPのバージョンが「7.0.30」と古いことが原因であるようです。

ただ、PHPのバージョンだけを上げるのはちょっと面倒そうです。

WordPressの移行だけなら、GCEの新規インスタンスでWordPressを動かしてバックアップからリストアすればよいのですが、他にもGrafana、InfluxDB、SSL対応などをやっていて、またイチから設定するのは、これも面倒です。