3.0 KiB
3.0 KiB
Gitea 部署说明
部署时间:2026-07-31
当前阶段:安装已完成,服务正常运行。
访问方式
- 正式访问地址:https://git.zones.sbnews.net/
- 后端监听:
0.0.0.0:3000。该端口仍保留用于服务器直连和 Nginx 反向代理,但日常访问应使用 HTTPS 域名。 - 协议:HTTPS(Nginx 终止 TLS,再转发至 Gitea HTTP 3000 端口)
- Git 操作:当前仅启用 HTTP/HTTPS 克隆和推送,未映射 Git SSH 端口,避免与宿主机的 SSH 22 端口冲突。
Nginx 虚拟主机配置位于 /www/server/panel/vhost/nginx/git.zones.sbnews.net.conf,反向代理配置位于 /www/server/panel/vhost/nginx/proxy/git.zones.sbnews.net/。
容器配置
| 项目 | 当前配置 |
|---|---|
| 容器名 | gitea |
| Gitea 版本 | 1.27.1 |
| 镜像摘要 | sha256:34e3f6b75f5cbb6aebce588037fc5a53c84213e4d4b00da0a8d73e031a558e52 |
| 重启策略 | unless-stopped |
| 端口映射 | 0.0.0.0:3000 -> 3000/tcp |
| 数据库 | SQLite,数据位于持久化卷内 |
| 数据卷 | gitea-data,宿主机位置为 /var/lib/docker/volumes/gitea-data/_data |
| 应用根地址 | https://git.zones.sbnews.net/ |
首次初始化
- 在浏览器打开 https://git.zones.sbnews.net/。
- 使用已创建的管理员账号登录。
- 创建组织与仓库;初期请使用 HTTPS 克隆地址。
HTTPS 域名已配置完成。后续更换域名或端口时,需同步更新 Gitea 的
ROOT_URL和 Nginx 反向代理的Host请求头。
反向代理跨域校验修复
2026-07-31 曾出现 cross-origin request detected 与 Frontend is not initialized 提示。根因是 Nginx 反代把请求头设置为 Host: localhost,而浏览器请求的 Origin 是 https://git.zones.sbnews.net,导致 Gitea 的 CSRF 校验拒绝表单提交。
已将反代请求头改为:
proxy_set_header Host git.zones.sbnews.net;
proxy_set_header X-Forwarded-Host git.zones.sbnews.net;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Port 443;
并将 Gitea 的 DOMAIN、ROOT_URL 更新为 git.zones.sbnews.net 和 https://git.zones.sbnews.net/。修改后 Nginx 配置检查、Gitea 健康检查、HTTPS 页面与浏览器静态资源加载均已验证通过。
常用运维命令
以下命令均在服务器上执行:
ssh sbnews
sudo docker ps --filter name=gitea
sudo docker logs --tail 200 gitea
sudo docker restart gitea
sudo docker stop gitea
sudo docker start gitea
sudo docker volume inspect gitea-data