> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview.md).

# Сервер и инфраструктура

Этот раздел предназначен для владельца инфраструктуры, системного администратора и технической поддержки. Он дополняет инструкции панели управления: здесь описано, как подготовить сервер, разместить компоненты iEXExchanger, настроить домены и HTTPS, запустить фоновые процессы и безопасно обслуживать систему.

{% hint style="warning" %}
Доступ к серверу, DNS, Cloudflare и резервным копиям позволяет остановить обменный пункт или получить доступ к его данным. Не передавайте единый общий аккаунт подрядчикам. Выдавайте отдельные учётные записи, минимальные права и ограниченный срок доступа.
{% endhint %}

## Рабочая схема

В типовой установке используются два публичных адреса:

| Адрес                   | Назначение                                  |
| ----------------------- | ------------------------------------------- |
| `https://ваш_домен`     | Клиентский сайт и публичные страницы заявки |
| `https://app.ваш_домен` | Панель управления и серверная часть         |

Клиентский сайт, серверная часть, база данных, Redis и долгоживущие процессы выполняют разные задачи. Внешнему интернету обычно нужны только HTTPS-адреса клиентского сайта и панели. База данных, Redis, внутренний SSR-процесс и внутренний порт канала реального времени не должны публиковаться напрямую.

Cloudflare может принимать публичный веб-трафик перед сервером. FASTPANEL управляет сайтами, пользователями, сертификатами, журналами и резервными планами. Nginx направляет запрос к нужному компоненту. Supervisor поддерживает Laravel Horizon, Pulse и канал реального времени, а PM2 поддерживает серверный процесс клиентского сайта.

## Порядок запуска

1. Выберите провайдера и регион по требованиям к данным, задержке, поддержке и резервному копированию.
2. Создайте сервер с SSH-ключом, защитой от случайного удаления и резервными копиями.
3. Выполните [первичную защиту сервера](/learn/server-domeny-i-infrastruktura/overview/initial-security.md).
4. Установите FASTPANEL только на чистую поддерживаемую систему.
5. Создайте отдельные сайты и системных пользователей для клиентской и серверной частей.
6. Подготовьте PHP, Node.js, PostgreSQL, Redis и менеджеры процессов по требованиям поставки.
7. Настройте DNS, сертификаты и Nginx до включения проксирования Cloudflare.
8. Запустите cron, очереди, Horizon, Pulse и канал реального времени.
9. Выполните [приёмочную проверку](/learn/server-domeny-i-infrastruktura/overview/acceptance-checklist.md).
10. Только после приёмки включайте рабочий трафик и ограничивайте прямой доступ к серверу.

## Разделение ответственности

| Роль                           | Зона ответственности                                                            |
| ------------------------------ | ------------------------------------------------------------------------------- |
| Владелец                       | Аккаунты провайдеров, оплата, домены, аварийные контакты и разрешение изменений |
| Системный администратор        | ОС, сеть, FASTPANEL, Nginx, сертификаты, процессы, резервное копирование        |
| Администратор обменного пункта | Настройки панели, права сотрудников, направления, платежи и сквозная проверка   |
| Оператор                       | Заявки, клиентские обращения и фиксация признаков сбоя без изменения сервера    |

Один человек может совмещать роли, но действия всё равно должны выполняться в соответствующей зоне. Операторская проблема не является основанием для перезапуска всех процессов, а техническое изменение не должно незаметно менять правила действующих заявок.

## Правило безопасного изменения

Перед техническим изменением зафиксируйте цель, исходное состояние, резервную копию, способ проверки и точную команду возврата. После изменения проверяйте не только код ответа страницы, но и конечный сценарий: вход в панель, расчёт, тестовую заявку, callback, уведомление, очередь и чат.

Не публикуйте в документации реальные IP-адреса, пароли, ключи, токены, пути конкретного клиента и содержимое рабочего файла окружения. Для передачи секрета используйте защищённое хранилище с журналом доступа.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
