Сервер и инфраструктура
Установка и эксплуатация iEXExchanger: сервер, сеть, процессы, резервные копии и контроль
Основная схема iEXExchanger разворачивается на чистом сервере автоматическим установщиком. Он подготавливает системные компоненты, Nginx, HTTPS, базы, фоновые процессы, резервное копирование и механизм обновлений. FASTPANEL для новой установки не требуется.
Этот раздел предназначен для владельца инфраструктуры, системного администратора и технической поддержки. Менеджеры работают в панели и не должны получать root-доступ только для выполнения обычных задач.
Доступ к серверу, DNS, Cloudflare и резервным копиям позволяет остановить обменный пункт или получить доступ к его данным. Используйте отдельные учётные записи, минимальные права, второй фактор и ограниченный срок внешнего доступа.
Рабочая схема
https://ваш_домен
Клиентский сайт и публичные страницы заявки
https://app.ваш_домен
Серверная часть и API
Точный URL из установщика
Вход в панель по постоянному закрытому пути
Клиентский сайт, серверная часть, PostgreSQL, Redis и долгоживущие процессы выполняют разные задачи. Публично доступны только необходимые HTTPS-адреса. База, Redis, внутренний SSR и внутренний порт Reverb не публикуются напрямую.
Cloudflare может принимать публичный трафик перед сервером. Nginx завершает HTTPS и направляет запросы. Системные службы запускают PHP-FPM, SSR, Horizon, Pulse, Reverb и агент обновлений. Единственная запись cron вызывает Laravel Scheduler.
Основной порядок запуска
Защитите доступ
Создайте сервер с SSH-ключом, включите защиту от удаления и выполните первичную защиту.
Установите систему
Следуйте разделу «Установка на чистый сервер». Не устанавливайте отдельную панель сервера.
Кто за что отвечает
Владелец
Аккаунты провайдеров, домены, оплата, аварийные контакты и разрешение изменений
Системный администратор
ОС, сеть, Nginx, сертификаты, системные службы, обновления и резервные копии
Администратор обменного пункта
Настройки панели, права, направления, платежи и прикладная приёмка
Оператор
Заявки и клиентские обращения без изменения сервера
Существующий сервер с FASTPANEL
Если обменный пункт уже работает под FASTPANEL, продолжайте обслуживать его по отдельному справочному блоку и не смешивайте старые Supervisor/PM2-процессы с новой systemd-схемой. Начните со статьи «Существующая установка с FASTPANEL».
Правило безопасного изменения
До изменения зафиксируйте цель, исходное состояние, проверенную внешнюю копию, критерий успеха и способ возврата. После изменения проверяйте конечный сценарий, а не только состояние процесса: вход в панель, расчёт, тестовую заявку, очередь, уведомление и чат.
Не публикуйте реальные IP, пароли, токены, ключи, пути конкретного клиента и содержимое файла окружения. Секреты передаются через защищённое хранилище с журналом доступа.
Последнее обновление
Это было полезно?