Files
sbnews/docs/Gitea部署说明.md
2026-07-31 16:25:07 +08:00

3.4 KiB
Raw Permalink Blame History

Gitea 部署说明

部署时间:2026-07-31

当前阶段:安装已完成,服务正常运行。

访问方式

  • 正式访问地址:https://git.zones.sbnews.net/
  • 后端监听:0.0.0.0:3000。该端口仍保留用于服务器直连和 Nginx 反向代理,但日常访问应使用 HTTPS 域名。
  • 协议:HTTPSNginx 终止 TLS,再转发至 Gitea HTTP 3000 端口)
  • Git 操作:当前仅启用 HTTP/HTTPS 克隆和推送,未映射 Git SSH 端口,避免与宿主机的 SSH 22 端口冲突。

Nginx 虚拟主机配置位于 /www/server/panel/vhost/nginx/git.zones.sbnews.net.conf,反向代理配置位于 /www/server/panel/vhost/nginx/proxy/git.zones.sbnews.net/

容器配置

项目 当前配置
容器名 gitea
Gitea 版本 1.27.1
镜像摘要 sha256:34e3f6b75f5cbb6aebce588037fc5a53c84213e4d4b00da0a8d73e031a558e52
重启策略 unless-stopped
端口映射 0.0.0.0:3000 -> 3000/tcp
数据库 SQLite,数据位于持久化卷内
数据卷 gitea-data,宿主机位置为 /var/lib/docker/volumes/gitea-data/_data
应用根地址 https://git.zones.sbnews.net/

首次初始化

  1. 在浏览器打开 https://git.zones.sbnews.net/
  2. 使用已创建的管理员账号登录。
  3. 创建组织与仓库;初期请使用 HTTPS 克隆地址。

HTTPS 域名已配置完成。后续更换域名或端口时,需同步更新 Gitea 的 ROOT_URL 和 Nginx 反向代理的 Host 请求头。

反向代理跨域校验修复

2026-07-31 曾出现 cross-origin request detectedFrontend is not initialized 提示。根因是 Nginx 反代把请求头设置为 Host: localhost,而浏览器请求的 Originhttps://git.zones.sbnews.net,导致 Gitea 的 CSRF 校验拒绝表单提交。

已将反代请求头改为:

proxy_set_header Host git.zones.sbnews.net;
proxy_set_header X-Forwarded-Host git.zones.sbnews.net;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Port 443;

并将 Gitea 的 DOMAINROOT_URL 更新为 git.zones.sbnews.nethttps://git.zones.sbnews.net/。修改后 Nginx 配置检查、Gitea 健康检查、HTTPS 页面与浏览器静态资源加载均已验证通过。

常用运维命令

以下命令均在服务器上执行:

ssh sbnews
sudo docker ps --filter name=gitea
sudo docker logs --tail 200 gitea
sudo docker restart gitea
sudo docker stop gitea
sudo docker start gitea
sudo docker volume inspect gitea-data

大型 Git 推送

Gitea 站点的 Nginx 反代 location 已设置 client_max_body_size 200m。该站点原继承 Nginx 的 50 MB 全局限制,推送约 85 MB 的 git-receive-pack 请求会被 Nginx 拒绝并返回 HTTP 413。

如后续推送包超过 200 MB,应根据实际需求提高此站点的限制,而不是修改所有站点的全局限制。修改后必须先执行 nginx -t,再重启或重载 Nginx。

注意事项

  • Gitea 数据存放在 Docker 卷中。备份或迁移前先确认容器已停止,或使用 Gitea 官方备份方式,避免只备份容器层。
  • 当前镜像已固定到上述摘要,不会随宿主机重启自动升级。升级前应先备份数据,并在测试环境验证目标版本。
  • 调整端口、域名、HTTPS 或 Git SSH 后,应同步更新本文档、服务器运行环境文档索引