Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan dan konfigurasikan instance GitLab CE di Lightsail
Tahukah kamu?
Lightsail menyimpan tujuh snapshot harian dan secara otomatis mengganti yang terlama dengan yang terbaru saat Anda mengaktifkan snapshot otomatis untuk instance Anda. Untuk informasi selengkapnya, lihat Meng onfigurasi snapshot otomatis untuk instans dan disk Lightsail.
Berikut adalah beberapa langkah yang harus Anda ambil untuk memulai setelah instans GitLab CE Anda aktif dan berjalan di Amazon Lightsail:
Daftar Isi
-
Langkah 2: Dapatkan kata sandi aplikasi default untuk mengakses area admin GitLab CE
-
Langkah 5: Arahkan lalu lintas untuk nama domain terdaftar Anda ke situs web GitLab CE Anda
-
Langkah 6: Konfigurasikan HTTPS untuk situs web GitLab CE Anda
-
Langkah 7: Baca dokumentasi GitLab CE dan lanjutkan mengkonfigurasi situs web Anda
Langkah 1: Baca dokumentasi Bitnami
Baca dokumentasi Bitnami untuk mempelajari cara mengkonfigurasi aplikasi GitLab CE Anda. Untuk informasi lebih lanjut, lihat GitLab CE Dikemas Oleh Bitnami Untuk AWS Cloud
Langkah 2: Dapatkan kata sandi aplikasi default untuk mengakses area admin GitLab CE
Lengkapi prosedur berikut untuk mendapatkan kata sandi aplikasi default yang diperlukan untuk mengakses area admin untuk situs web GitLab CE Anda. Untuk informasi selengkapnya, lihat Mendapatkan nama pengguna dan kata sandi aplikasi untuk instans Bitnami Anda di Amazon Light sail.
-
Pada halaman pengelolaan instans Anda, pada tab Connect, pilih Connect menggunakan SSH.
-
Setelah terhubung, masukkan perintah berikut untuk mendapatkan kata sandi aplikasi:
cat $HOME/bitnami_application_passwordAnda akan melihat respons yang mirip dengan contoh berikut, yang berisi kata sandi aplikasi default:
Langkah 3: Lampirkan alamat IP statis ke instance Anda
Alamat IP publik dinamis default yang dilampirkan pada instans Anda berubah setiap kali Anda menghentikan dan memulai instans Anda. Anda dapat membuat alamat IP statis dan melampirkannya ke instance Anda agar alamat IP publik tidak berubah. Kemudian, ketika Anda menggunakan nama domain dengan instans Anda, Anda tidak perlu memperbarui data DNS domain Anda setiap kali Anda menghentikan dan memulai instans Anda. Anda hanya dapat melampirkan satu alamat IP statis untuk setiap instance.
Pada halaman manajemen instans, di bawah tab Jaringan, pilih Buat IP statis atau Lamp irkan IP statis (jika sebelumnya Anda membuat IP statis yang dapat Anda lampirkan ke instance Anda), lalu ikuti petunjuk pada halaman. Untuk informasi selengkapnya, lihat Membuat IP statis dan melampirkannya ke instance.
Setelah alamat IP statis baru dilampirkan ke instance Anda, Anda harus menyelesaikan langkah-langkah berikut untuk membuat aplikasi mengetahui alamat IP statis baru.
-
Catat alamat IP statis instans Anda. Ia tercantum di bagian header halaman pengelolaan instans Anda.
-
Pada halaman pengelolaan instans, pada tab Connect, pilih Connect menggunakan SSH.
-
Setelah terhubung, masukkan perintah berikut. Ganti
<StaticIP>dengan alamat IP statis baru dari instance Anda.sudo /opt/bitnami/configure_app_domain --domain<StaticIP>Contoh:
sudo /opt/bitnami/configure_app_domain --domain203.0.113.0Anda akan melihat respons yang mirip dengan contoh berikut. Aplikasi pada instance Anda sekarang harus mengetahui alamat IP statis baru.
Langkah 4: Masuk ke area admin situs Gitlab CE Anda
Sekarang setelah Anda memiliki kata sandi pengguna default, navigasikan ke halaman beranda situs web GitLab CE Anda, dan masuk ke area admin. Setelah masuk, Anda dapat mulai menyesuaikan situs web Anda dan membuat perubahan administratif. Untuk informasi lebih lanjut tentang apa yang dapat Anda lakukan di GitLab CE, lihat Langkah 7: Baca dokumentasi GitLab CE dan lanjutkan mengonfigurasi bagian situs web Anda nanti dalam panduan ini.
-
Di halaman manajemen instans Anda, di bawah tab Connect, catat alamat IP publik instans Anda. Alamat IP publik juga ditampilkan di bagian header halaman manajemen instans Anda.
-
Jelajahi alamat IP publik instans Anda, misalnya dengan pergi ke
http://203.0.113.0.Halaman beranda situs web Gitlab CE Anda akan muncul. Anda mungkin juga melihat peringatan peramban bahwa koneksi Anda tidak bersifat privat, tidak aman, atau ada risiko keamanan. Ini terjadi karena instans GitLab CE Anda belum memiliki SSL/TLS sertifikat yang diterapkan padanya. Di jendela peramban, pilih Lanjutan, Detail, atau Informasi lebih lanjut untuk melihat opsi yang tersedia. Kemudian pilih untuk melanjutkan ke situs web meskipun tidak bersifat privat atau aman.
-
Masuk menggunakan nama pengguna default (
root) dan kata sandi default yang diambil sebelumnya dalam panduan ini.Dasbor administrasi Gitlab CE muncul.
Langkah 5: Arahkan lalu lintas untuk nama domain terdaftar Anda ke situs web GitLab CE Anda
Untuk merutekan lalu lintas untuk nama domain terdaftar Andaexample.com, seperti, ke situs web GitLab CE Anda, Anda menambahkan catatan ke sistem nama domain (DNS) domain Anda. Catatan DNS biasanya dikelola dan di-host di registrar tempat Anda mendaftarkan domain Anda. Namun, kami menyarankan Anda mentransfer manajemen catatan DNS domain Anda ke Lightsail sehingga Anda dapat mengelolanya menggunakan konsol Lightsail.
Pada halaman beranda konsol Lightsail, di bawah tab Jaringan, pilih Buat zona DNS, lalu ikuti petunjuk pada halaman. Untuk informasi selengkapnya, lihat Membuat zona DNS untuk mengelola catatan DNS domain Anda.
Setelah nama domain Anda merutekan lalu lintas ke instance Anda, Anda harus menyelesaikan prosedur berikut untuk membuat GitLab CE mengetahui nama domain tersebut.
-
Pada halaman pengelolaan instans, pada tab Connect, pilih Connect menggunakan SSH.
-
Setelah terhubung, masukkan perintah berikut. Ganti
<DomainName>dengan nama domain yang merutekan lalu lintas ke instance Anda.sudo /opt/bitnami/configure_app_domain --domain<DomainName>Contoh:
sudo /opt/bitnami/configure_app_domain --domainexample.comAnda akan melihat respons yang mirip dengan contoh berikut. Instans GitLab CE Anda sekarang harus mengetahui nama domain.
catatan
Jika perintah itu gagal, Anda mungkin menggunakan versi lama dari instance GitLab CE. Coba jalankan perintah berikut ini sebagai gantinya. Ganti
<DomainName>dengan nama domain yang merutekan lalu lintas ke instance Anda.cd /opt/bitnami/apps/gitlab && \ sudo ./bnconfig --machine_hostname<DomainName>Setelah menjalankan perintah di atas, masukkan perintah berikut untuk menjaga alat bnconfig agar tidak berjalan secara otomatis setiap kali server restart.
sudo mv bnconfig bnconfig.disabled
Selanjutnya, Anda harus membuat dan mengonfigurasi SSL/TLS sertifikat untuk mengaktifkan koneksi HTTPS untuk situs web GitLab CE Anda. Untuk informasi lebih lanjut, lanjutkan ke Langkah 6 berikutnya: Konfigurasikan HTTPS untuk bagian situs web GitLab CE Anda dari panduan ini.
Langkah 6: Konfigurasikan HTTPS untuk situs web GitLab CE Anda
Selesaikan prosedur berikut untuk mengonfigurasi HTTPS di situs web GitLab CE Anda. Langkah-langkah ini menunjukkan cara menggunakan klien L ego
penting
Sebelum memulai prosedur ini, pastikan Anda mengonfigurasi domain Anda untuk merutekan lalu lintas ke instans GitLab CE Anda. Jika tidak, proses validasi SSL/TLS sertifikat akan gagal. Untuk merutekan lalu lintas untuk nama domain terdaftar Anda, Anda menambahkan catatan ke DNS domain Anda. Catatan DNS biasanya dikelola dan di-host di registrar tempat Anda mendaftarkan domain Anda. Namun, kami menyarankan Anda mentransfer manajemen catatan DNS domain Anda ke Lightsail sehingga Anda dapat mengelolanya menggunakan konsol Lightsail.
Pada halaman beranda konsol Lightsail, di bawah tab Domains & DNS, pilih Buat zona DNS, lalu ikuti petunjuk pada halaman. Untuk informasi selengkapnya, lihat Membuat zona DNS untuk mengelola catatan DNS domain Anda di Lightsail.
-
Pada halaman pengelolaan instans Anda, pada tab Connect, pilih Connect menggunakan SSH.
-
Setelah Anda terhubung, masukkan perintah berikut untuk mengubah direktori ke direktori sementara (/tmp).
cd /tmp -
Masukkan perintah berikut untuk mengunduh versi terbaru dari klien Lego. Perintah ini mengunduh file tape archive (tar).
curl -Ls https://api.github.com/repos/xenolf/lego/releases/latest | grep browser_download_url | grep linux_amd64 | cut -d '"' -f 4 | wget -i - -
Masukkan perintah berikut untuk mengekstrak file dari file tar. Ganti
X.Y.Zdengan versi klien Lego yang Anda unduh.tar xf lego_vX.Y.Z_linux_amd64.tar.gzContoh:
tar xf lego_v4.7.0_linux_amd64.tar.gz -
Masukkan perintah berikut untuk membuat
/opt/bitnami/letsencryptdirektori tempat Anda akan memindahkan file klien Lego.sudo mkdir -p /opt/bitnami/letsencrypt -
Masukkan perintah berikut untuk memindahkan file klien Lego ke direktori yang Anda buat.
sudo mv lego /opt/bitnami/letsencrypt/lego -
Masukkan perintah berikut untuk menghentikan layanan aplikasi yang berjalan pada instans Anda.
sudo service bitnami stop && \ sudo service gitlab-runsvdir stop -
Masukkan perintah berikut untuk menggunakan klien Lego untuk meminta SSL/TLS sertifikat Let's Encrypt.
sudo /opt/bitnami/letsencrypt/lego --tls --email="EmailAddress" --domains="RootDomain" --domains="WwwSubDomain" --path="/opt/bitnami/letsencrypt" runDalam perintah, ganti nilai contoh berikut dengan milik Anda sendiri:
-
— Alamat email Anda untuk pemberitahuan pendaftaran.EmailAddress -
— Domain root utama yang mengarahkan lalu lintas ke situs web GitLab CE Anda (misalnya,RootDomainexample.com). -
—WwwSubDomainwwwSubdomain dari domain root utama yang mengarahkan lalu lintas ke situs web GitLab CE Anda (misalnya,www.example.com).Anda dapat menentukan beberapa domain untuk sertifikat Anda dengan menentukan
--domainsparameter tambahan dalam perintah Anda. Saat Anda menentukan beberapa domain, Lego membuat sertifikat nama alternatif subjek (SAN) yang menghasilkan hanya satu sertifikat yang valid untuk semua domain yang Anda tentukan. Domain pertama dalam daftar Anda ditambahkan sebagai “CommonName” sertifikat dan sisanya ditambahkan sebagai “DNSNames” ke ekstensi SAN dalam sertifikat.
Contoh:
sudo /opt/bitnami/letsencrypt/lego --tls --email="user@example.com" --domains="example.com" --domains="www.example.com" --path="/opt/bitnami/letsencrypt" run -
-
Tek an Y dan Enter kapan menerima persyaratan layanan saat diminta.
Anda akan melihat respons yang mirip dengan contoh berikut.
Jika berhasil, satu set sertifikat disimpan ke
/opt/bitnami/letsencrypt/certificatesdirektori. Kumpulan ini mencakup file sertifikat server (misalnya,example.com.crt) dan file kunci sertifikat server untuk (contoh,example.com.key). -
Masukkan perintah berikut untuk mengganti nama sertifikat yang ada pada instans Anda. Nantinya, Anda akan mengganti sertifikat yang ada ini dengan sertifikat Let's Encrypt baru Anda.
sudo mv /etc/gitlab/ssl/tls.crt /etc/gitlab/ssl/tls.crt.old && \ sudo mv /etc/gitlab/ssl/tls.key /etc/gitlab/ssl/tls.key.old -
Masukkan perintah berikut untuk membuat tautan simbolik untuk sertifikat Let's Encrypt baru Anda di
/etc/gitlab/ssldirektori, yang merupakan direktori sertifikat default pada instance GitLab CE Anda.sudo ln -sf /opt/bitnami/letsencrypt/certificates/Domain.key /etc/gitlab/ssl/tls.key && \ sudo ln -sf /opt/bitnami/letsencrypt/certificates/Domain.crt /etc/gitlab/ssl/tls.crtDalam perintah, ganti
Domaindengan domain root utama yang Anda tentukan saat meminta sertifikat Let's Encrypt Anda.Contoh:
sudo ln -sf /opt/bitnami/letsencrypt/certificates/example.com.key /etc/gitlab/ssl/tls.key && \ sudo ln -sf /opt/bitnami/letsencrypt/certificates/example.com.crt /etc/gitlab/ssl/tls.crt -
Masukkan perintah berikut untuk mengubah izin sertifikat Let's Encrypt baru Anda di direktori tempat Anda memindahkannya.
sudo chown root:root /etc/gitlab/ssl/tls* && \ sudo chmod 600 /etc/gitlab/ssl/tls* -
Masukkan perintah berikut untuk memulai ulang layanan aplikasi pada instance GitLab CE Anda.
sudo service bitnami start && \ sudo service gitlab-runsvdir start
Lain kali Anda menjelajah ke situs web GitLab CE Anda menggunakan domain yang Anda konfigurasikan, Anda akan melihat bahwa itu dialihkan ke koneksi HTTPS. Perhatikan bahwa perlu waktu hingga satu jam bagi instance GitLab CE untuk mengenali sertifikat baru. Jika situs web GitLab CE Anda menolak koneksi Anda, hentikan dan mulai instans, dan coba lagi.
Langkah 7: Baca dokumentasi GitLab CE dan lanjutkan mengkonfigurasi situs web Anda
Baca dokumentasi GitLab CE untuk mempelajari cara mengelola dan menyesuaikan situs web Anda. Untuk informasi selengkapnya, lihat Dokumentasi GitLab
Langkah 8: Buat snapshot dari instance Anda
Setelah Anda mengonfigurasi situs web GitLab CE sesuai keinginan Anda, buat snapshot periodik instans Anda untuk mencadangkannya. Anda dapat membuat snapshot secara manual, atau mengaktifkan snapshot otomatis agar Lightsail membuat snapshot harian untuk Anda. Jika ada yang tidak beres dengan instans Anda, maka Anda dapat membuat instans pengganti baru dengan menggunakan snapshot tersebut. Untuk informasi selengkapnya, lihat Snapshot.
Pada halaman pengelolaan instans, pada tab Snapshot, pilih Buat snapshot atau pilih untuk mengaktifkan snapshot otomatis.
Untuk informasi selengkapnya, lihat Membuat snapshot instans Linux atau Unix Anda di Amazon Lightsail atau Mengaktifkan atau menonaktifkan snapshot otomatis untuk instans atau disk di Amazon Lightsail.