Nginx Proxy Manager su VPS: Guida alla Configurazione e Utilizzo Sicuro

Distribuisci Nginx Proxy Manager su VPS, inizializzalo tramite un tunnel SSH, collega i domini, richiedi certificati TLS e proteggi i dati persistenti.

VoyraCloud
13 agosto 2026
18 min Tempo di Lettura
Condividi:
Nginx Proxy Manager on VPS
Nginx Proxy Manager setup
Nginx Proxy Manager SSL
reverse proxy VPS
self-host Nginx Proxy Manager
Nginx Proxy Manager su VPS: Guida alla Configurazione e Utilizzo Sicuro

Nginx Proxy Manager su VPS ti offre un'interfaccia web per instradare i domini verso siti web, API, dashboard e altri servizi raggiungibili attraverso le porte 80 e 443. L'immagine dell'applicazione VoyraCloud fornisce un punto di partenza preinstallato e autogestito su Cloud VPS o Residential IP VPS. Ti connetti privatamente all'interfaccia di amministrazione, crei il tuo amministratore, punti i tuoi domini al server e configuri ogni host proxy e certificato.


TL;DR

  • Seleziona Nginx Proxy Manager nella sezione Immagini di VoyraCloud Cloud VPS o Residential IP VPS invece di installare l'applicazione manualmente.
  • La porta 81 è l'interfaccia di amministrazione e dovrebbe rimanere privata. Usa il comando SSH Tunnel mostrato nei dettagli delle risorse, quindi apri l'indirizzo locale nel tuo browser.
  • L'immagine non contiene un account amministratore predefinito. Crea il primo amministratore attraverso la schermata di configurazione iniziale.
  • Le porte 80 e 443 accettano traffico HTTP e HTTPS pubblico. Il tuo dominio deve risolversi nel VPS e le porte richieste devono essere raggiungibili prima che la comune validazione di Let's Encrypt possa avere successo.
  • Crea un Proxy Host per ogni dominio o sottodominio, inserisci un indirizzo upstream raggiungibile e una porta, e abilita il supporto WebSocket solo quando l'applicazione upstream ne ha bisogno.
  • La prima versione utilizza SQLite locale. La configurazione dell'applicazione e il materiale del certificato persistono sul VPS, ma rimani responsabile per i backup off-server, gli aggiornamenti, il monitoraggio dei certificati, il DNS e la sicurezza upstream.
  • Il rilascio e il rinnovo dei certificati dipendono da DNS, raggiungibilità della rete, tipo di sfida, limiti di frequenza e servizi esterni. Sono capacità, non garanzie.

Che cos'è Nginx Proxy Manager?

Nginx Proxy Manager è un'interfaccia open-source per configurare host proxy basati su Nginx, reindirizzamenti, stream, liste di accesso e certificati TLS. È utile quando desideri le capacità di reverse proxy di Nginx senza dover modificare manualmente ogni blocco del server.

Un reverse proxy si trova tra gli utenti di Internet e un'applicazione upstream. Il browser si connette a un dominio pubblico come app.example.com; Nginx Proxy Manager riceve la richiesta sulla porta 80 o 443 e la inoltra all'indirizzo e alla porta dell'applicazione configurata. Quell'upstream può essere eseguito sullo stesso VPS, in una rete Docker o su un altro server che il proxy può raggiungere.

La guida ufficiale di Nginx Proxy Manager elenca gli host proxy, gli host di reindirizzamento, gli stream, gli host 404, i certificati di Let's Encrypt e personalizzati, le liste di accesso, i permessi degli utenti e i log di audit tra le capacità del progetto. L'interfaccia rende il lavoro di instradamento comune più accessibile, ma non elimina la necessità di comprendere DNS, esposizione della rete, autenticazione dell'applicazione, backup e ciclo di vita dei certificati.

Nginx Proxy Manager è una scelta pratica per:

  1. Instradare diversi sottodomini attraverso un server pubblico.
  2. Pubblicare un'applicazione web interna senza esporre direttamente la sua porta nativa.
  3. Terminare HTTPS davanti a un upstream HTTP.
  4. Gestire reindirizzamenti e certificati da un'unica interfaccia.
  5. Proxyare dashboard o applicazioni abilitate WebSocket dopo aver testato i loro requisiti.

Non è un servizio di sicurezza gestito, un firewall per applicazioni web, un servizio di protezione DDoS o una piattaforma di bilanciamento del carico ad alta disponibilità. L'applicazione gestisce la configurazione del proxy; tu gestisci il server e ogni servizio dietro di esso.


Come funziona l'immagine dell'applicazione VoyraCloud?

L'immagine VoyraCloud fornisce Nginx Proxy Manager come un'applicazione pronta da inizializzare sui prodotti VPS supportati di VoyraCloud mantenendo l'amministrazione privata. Salti l'installazione manuale dei pacchetti e inizi con la configurazione del primo utente, ma l'ambiente rimane autogestito dopo la consegna.

Componente o responsabilitàCome funziona
Runtime dell'applicazionePreinstallato e avviato dall'immagine dell'applicazione
Traffico HTTP pubblicoAccettato su 80/tcp
Traffico HTTPS pubblicoAccettato su 443/tcp
Interfaccia di amministrazioneDisponibile su 81/tcp, legata privatamente e raggiunta tramite SSH Tunnel
Primo amministratoreCreato dal cliente nella schermata di configurazione iniziale
DatabaseSQLite locale per la prima versione
Dati persistenti dell'applicazioneMemorizzati sul VPS attraverso un riavvio normale
Dati persistenti del certificatoMemorizzati separatamente dallo stato del contenitore effimero
Domini e DNSForniti e gestiti dal cliente
CertificatiRichiesti o caricati dal cliente; il rilascio non è garantito
Applicazioni upstreamDistribuite, protette, monitorate e mantenute dal cliente
Aggiornamenti e backupPianificati e eseguiti dal cliente

La versione dell'applicazione mostrata nei dettagli delle risorse di VoyraCloud è la versione consegnata quando quella risorsa è stata creata. Se successivamente aggiorni Nginx Proxy Manager da solo, quel valore visualizzato non diventa un rilevatore di versione dell'applicazione in tempo reale.

L'immagine non crea nemmeno host proxy di esempio, non allega un dominio, non preconfigura un fornitore DNS e non memorizza credenziali API di terze parti. Questo punto di partenza pulito impedisce che dati di demo e credenziali condivise diventino parte di un server di produzione.


Come iniziare con l'immagine VoyraCloud

Inizia distribuendo l'immagine dell'applicazione, aprendo l'interfaccia di amministrazione privata tramite un SSH Tunnel e creando il tuo amministratore prima di configurare gli host pubblici. Il percorso di gestione e il percorso del traffico pubblico sono intenzionalmente separati.

  1. Apri la pagina di VoyraCloud Nginx Proxy Manager e continua con il processo di acquisto del VPS.
  2. Scegli una configurazione Cloud VPS o Residential IP VPS supportata, quindi scegli qualsiasi regione attualmente offerta da quel prodotto.
  3. Conferma che Nginx Proxy Manager sia selezionato nella sezione Immagini, quindi crea il VPS.
  4. Attendi fino a quando la risorsa è pronta e il controllo della salute dell'applicazione è completato.
  5. Apri i dettagli della risorsa e individua la sezione Applicazione.
  6. Copia il comando SSH Tunnel generato per quella risorsa. Utilizza l'utente SSH effettivo, la porta SSH e l'indirizzo del server assegnato al tuo VPS.
  7. Esegui il comando in un terminale locale e mantieni quella sessione SSH connessa.
  8. Apri http://127.0.0.1:8181 nel tuo browser locale.
  9. Completa la schermata del primo utente con un'email dell'amministratore e una password unica e complessa.
  10. Conferma che la dashboard si apra, quindi esci e accedi di nuovo una volta prima di aggiungere domini di produzione.

Un tunnel tipico ha questa forma:

ssh -p <ssh-port> -L 8181:127.0.0.1:81 <ssh-user>@<server-ip>

L'indirizzo locale http://127.0.0.1:8181 viaggia all'interno della connessione SSH crittografata. Non rende pubblica la porta 81. Non sostituirlo con http://<server-ip>:81 e non cambiare la configurazione del firewall o il binding del contenitore solo per rendere l'amministrazione più comoda.

Se la pagina locale non si apre, controlla prima la sessione SSH. Conferma che il tunnel rimanga connesso, che nessun altro programma locale utilizzi già la porta 8181 e che l'applicazione VPS sia in esecuzione. I dettagli della risorsa sono la fonte di verità per il nome utente e la porta SSH; non presumere che ogni VPS utilizzi root sulla porta 22.


Perché la porta 81 dovrebbe rimanere privata?

La porta 81 dovrebbe rimanere privata perché è il piano di controllo per le rotte proxy, i certificati, gli utenti e le regole di accesso. Chiunque ottenga l'accesso da amministratore può cambiare dove puntano i domini, ispezionare la configurazione o interrompere i servizi pubblici.

VoyraCloud utilizza quindi tre ruoli di rete distinti:

PortaScopoEsposizione
80/tcpTraffico proxy HTTP pubblico e validazione HTTP-01 comunePubblico quando necessario
443/tcpTraffico proxy HTTPS pubblicoPubblico
81/tcpAmministrazione di Nginx Proxy ManagerPrivato tramite SSH Tunnel

Un SSH Tunnel è appropriato sia per la configurazione iniziale che per l'amministrazione di routine perché evita di pubblicare un endpoint di gestione separato. Se il tuo team crea successivamente un dominio di amministrazione protetto, quella è una decisione di design gestita dall'utente. Dovrebbe utilizzare HTTPS affidabile, una forte autenticazione dell'applicazione, accesso limitato dove pratico e un percorso di recupero documentato.

Mantenere privata la porta 81 non protegge automaticamente le applicazioni upstream. Ogni dashboard, API o sito web proxyato ha comunque bisogno di un'adeguata autenticazione, autorizzazione, aggiornamenti e sicurezza a livello di applicazione. Le liste di accesso e l'autenticazione HTTP di base possono aggiungere un livello per alcuni casi d'uso, ma non sono sostituti della corretta sicurezza all'interno del servizio upstream.


Cosa deve essere pronto prima di aggiungere un dominio?

Un dominio, record DNS corretti, porte pubbliche raggiungibili e un upstream funzionante devono essere pronti prima che un host proxy di produzione possa funzionare in modo affidabile. Nginx Proxy Manager non può creare un dominio o riparare record DNS presso un fornitore esterno.

Prepara quanto segue:

  1. Un dominio o sottodominio che controlli.
  2. Un record A che punti all'indirizzo IPv4 del VPS, più un record AAAA solo se IPv6 è intenzionalmente configurato e raggiungibile.
  3. Tempo affinché le modifiche DNS si propaghino secondo il tuo fornitore e il TTL del record.
  4. Raggiungibilità pubblica sulla porta 80 quando utilizzi una sfida HTTP-01.
  5. Raggiungibilità pubblica sulla porta 443 per il servizio HTTPS finale.
  6. Un'applicazione upstream che risponda all'indirizzo, alla porta e al protocollo che intendi inserire.
  7. Una decisione su se il traffico tra il proxy e l'upstream utilizzi HTTP o HTTPS.

Controlla il DNS pubblico dall'esterno del VPS prima di richiedere un certificato. Se il dominio risolve ancora a un vecchio indirizzo, l'autorità di certificazione raggiungerà il server sbagliato. Se utilizzi un CDN o un altro servizio proxy davanti, comprendi come la sua modalità proxy influisce sulla validazione e sul traffico prima di risolvere i problemi con Nginx Proxy Manager.

Let's Encrypt supporta più tipi di sfida. HTTP-01 richiede comunemente che l'autorità di certificazione raggiunga la porta 80 per il nome host richiesto. DNS-01 richiede record DNS TXT corretti, spesso attraverso credenziali o plugin specifici per il fornitore. L'immagine non include un account di fornitore DNS, un token API o garanzie che ogni integrazione con il fornitore funzionerà.


Come crei un Proxy Host?

Crea un Proxy Host mappando uno o più nomi di dominio a uno schema upstream raggiungibile, nome host o indirizzo IP e porta. Inizia con un servizio di test in modo che DNS, instradamento, log e HTTPS possano essere verificati prima di aggiungere più host.

  1. Connettiti all'interfaccia di amministrazione tramite l'SSH Tunnel.
  2. Apri Hosts, poi Proxy Hosts, e scegli Aggiungi Proxy Host.
  3. Inserisci il dominio o sottodominio che già risolve nel VPS.
  4. Seleziona lo schema upstream, di solito http o https.
  5. Inserisci il nome host o l'indirizzo IP upstream.
  6. Inserisci la porta del servizio upstream.
  7. Abilita il supporto WebSocket solo se l'applicazione utilizza connessioni WebSocket.
  8. Salva l'host senza un certificato prima se hai bisogno di isolare problemi di instradamento di base.
  9. Testa il percorso HTTP pubblico e ispeziona il comportamento dell'applicazione upstream.
  10. Aggiungi o richiedi un certificato, abilita le opzioni HTTPS desiderate e testa di nuovo.

Usa un indirizzo upstream che il contenitore Nginx Proxy Manager possa effettivamente raggiungere. 127.0.0.1 all'interno di un contenitore si riferisce a quel contenitore, non automaticamente a un altro servizio o all'host VPS. Per i servizi in esecuzione in Docker, una rete Docker privata condivisa può consentire a Nginx Proxy Manager di raggiungere un servizio per nome del contenitore o del servizio senza pubblicare la porta upstream su ogni interfaccia host. La guida alla configurazione avanzata del progetto documenta questo schema di rete privata.

Per un'applicazione su un altro server, limita il servizio upstream in modo che solo fonti fidate possano raggiungerlo quando l'applicazione e il design della rete lo consentono. Non presumere che nascondere la porta pubblica in un link la renda privata.


Come funzionano le applicazioni WebSocket?

Le applicazioni WebSocket funzionano attraverso Nginx Proxy Manager quando il Proxy Host ha abilitato il supporto WebSocket e l'applicazione upstream è configurata per l'URL pubblico. Sia l'upgrade HTTP iniziale che la connessione a lungo termine devono sopravvivere all'intero percorso.

I guasti di WebSocket spesso appaiono come una dashboard che si carica ma non si aggiorna mai, messaggi di riconnessione ripetuti o errori nella console del browser. Controlla:

  • Opzione di supporto WebSocket sul Proxy Host.
  • Protocollo, indirizzo e porta upstream.
  • Origine pubblica o URL di base configurato dell'applicazione.
  • Qualsiasi impostazione specifica dell'applicazione per proxy fidati.
  • Strumenti per sviluppatori del browser per richieste di upgrade non riuscite.
  • Log di Nginx Proxy Manager e upstream.
  • Timeout di CDN, firewall o intermediari.

Abilitare una casella di controllo non può garantire la compatibilità con ogni applicazione. Alcuni servizi richiedono intestazioni aggiuntive, limiti di upload più grandi, timeout più lunghi, riscritture di percorso o la propria configurazione di reverse proxy. Applica direttive Nginx personalizzate solo quando comprendi il loro ambito e hai un piano di rollback.


Come funzionano i certificati TLS e il rinnovo?

Nginx Proxy Manager può richiedere certificati di Let's Encrypt o utilizzare certificati forniti da te, ma il rilascio e il rinnovo di successo dipendono da condizioni al di fuori dell'immagine dell'applicazione. DNS, raggiungibilità della sfida, limiti di frequenza dell'autorità di certificazione, API del fornitore, accuratezza dell'orologio e configurazione dell'account possono tutti influenzare il risultato.

Per una configurazione comune HTTP-01:

  1. Conferma che il dominio si risolva pubblicamente nel VPS.
  2. Conferma che la porta 80 raggiunga Nginx Proxy Manager.
  3. Apri le impostazioni SSL del Proxy Host.
  4. Richiedi un nuovo certificato di Let's Encrypt.
  5. Accetta i termini applicabili e fornisci le informazioni di contatto richieste.
  6. Salva la configurazione e attendi che la richiesta finisca.
  7. Apri il dominio HTTPS e ispeziona il certificato nel browser.
  8. Verifica il comportamento HTTP-to-HTTPS se abiliti un reindirizzamento.

Per DNS-01, utilizza solo un flusso di fornitore e credenziali che hai esaminato e testato. Limita i permessi del token API dove il fornitore DNS lo supporta, memorizza le credenziali con attenzione e ruotale se vengono esposte. VoyraCloud non fornisce né gestisce queste credenziali.

Il rinnovo dovrebbe essere monitorato piuttosto che presunto. Registra la data di scadenza del certificato, controlla i log dell'applicazione e testa il comportamento di rinnovo prima che un certificato si avvicini alla scadenza. Un certificato che è stato emesso una volta può poi non riuscire a rinnovarsi perché il DNS è cambiato, la porta 80 è stata bloccata, le credenziali sono scadute, un fornitore ha cambiato la sua API o il server ha smesso di funzionare.

I certificati personalizzati hanno anche bisogno di proprietà del ciclo di vita. Devi tenere traccia della loro scadenza, sostituzione, protezione della chiave privata e recupero. Non incollare mai chiavi private in ticket, screenshot o documentazione pubblica.


Quali dati persistono e cosa dovresti eseguire il backup?

L'immagine preserva il database SQLite, la configurazione di Nginx Proxy Manager, gli utenti, le definizioni del proxy e i dati del certificato attraverso un riavvio normale del VPS, ma la persistenza non è un backup. Un VPS eliminato, un filesystem danneggiato, una modifica di configurazione accidentale, un aggiornamento non riuscito o un account amministratore compromesso possono comunque distruggere o invalidare i dati locali.

Le istruzioni di configurazione ufficiali separano i dati dell'applicazione dallo storage dei certificati di Let's Encrypt. L'immagine VoyraCloud segue lo stesso principio di persistenza utilizzando SQLite locale per la prima versione.

Il tuo piano di backup dovrebbe proteggere:

  • I dati dell'applicazione contenenti il database SQLite e le impostazioni.
  • Proxy Hosts, Redirect Hosts, Streams, Access Lists, utenti e record di audit.
  • Account di Let's Encrypt e materiale del certificato.
  • Certificati personalizzati caricati e chiavi private.
  • Qualsiasi configurazione Nginx personalizzata creata dall'utente.
  • Un record di DNS, indirizzi upstream, regole del firewall e dipendenze esterne.

Memorizza una copia di recupero al di fuori del VPS e proteggila come materiale sensibile. Le chiavi private dei certificati e i dati amministrativi devono essere crittografati in transito e a riposo. Definisci regole di conservazione, accesso e cancellazione, quindi esercitati a ripristinare in un ambiente di test separato prima di fare affidamento sul processo.

Una normale ricreazione del contenitore con dati persistenti intatti non dovrebbe cancellare la configurazione, ma eliminare o sostituire lo storage persistente è diverso. Rivedi cosa cambierà un comando di aggiornamento o manutenzione prima di eseguirlo.


Come dovresti mantenere il deployment?

Mantieni il deployment monitorando i percorsi pubblici, la scadenza dei certificati, la salute del contenitore, l'uso delle risorse, i log, i backup e le applicazioni upstream come responsabilità separate. Un proxy funzionante non può rendere affidabile un upstream non sano.

Usa questa lista di controllo operativa:

  1. Monitora gli endpoint HTTP e HTTPS pubblici dall'esterno del VPS.
  2. Monitora la scadenza dei certificati e indaga prontamente sugli errori di rinnovo.
  3. Rivedi errori 4xx, 5xx, timeout e connessione upstream.
  4. Traccia CPU, memoria, spazio su disco e crescita dei log.
  5. Mantieni il sistema operativo del VPS, il runtime di Docker, Nginx Proxy Manager e le applicazioni upstream su versioni supportate.
  6. Esegui il backup dei dati persistenti dell'applicazione e del certificato prima degli aggiornamenti.
  7. Leggi le note di rilascio e le linee guida per l'aggiornamento del progetto.
  8. Testa percorsi importanti, connessioni WebSocket, reindirizzamenti e certificati dopo una modifica.
  9. Mantieni una procedura documentata di rollback o ripristino.
  10. Limita l'accesso SSH e da amministratore e rimuovi gli utenti che non necessitano più di controllo.

Per una base di manutenzione del server più ampia, consulta la guida alla gestione VPS di VoyraCloud. Il VPS fornisce la base del server; non include operazioni di applicazione gestite, backup automatici o rinnovo garantito dei certificati.


Problemi comuni e controlli più rapidi

La maggior parte dei guasti di Nginx Proxy Manager può essere ristretta controllando DNS, porte pubbliche, configurazione del proxy, raggiungibilità upstream e log in quest'ordine.

SintomoPrimi controlli
La pagina di amministrazione locale non si apreSSH Tunnel è connesso, la porta locale 8181 è libera, l'applicazione è in esecuzione
Il dominio raggiunge il server sbagliatoRecord A/AAAA pubblici e propagazione DNS
502 Bad GatewaySchema upstream, indirizzo, porta, stato del servizio e rete Docker
504 Gateway TimeoutTempo di risposta upstream, firewall, percorso di rete e requisiti di timeout
La richiesta di certificato fallisceTarget DNS, porta 80, tipo di sfida, credenziali del fornitore, limiti di frequenza e log
HTTPS funziona ma l'app si reindirizza in modo erratoURL di base pubblico, impostazioni del proxy inoltrato e configurazione dell'applicazione upstream
La dashboard si carica ma gli aggiornamenti dal vivo fallisconoSupporto WebSocket, regole di origine, timeout intermediari e console del browser
La configurazione scompare dopo la manutenzioneI dati persistenti sono stati sostituiti, staccati, eliminati o non inclusi nel recupero

Evita di richiedere ripetutamente certificati mentre il problema sottostante di DNS o rete rimane. Tentativi ripetuti possono rendere la risoluzione dei problemi più lenta e potrebbero incontrare limiti di frequenza dell'autorità di certificazione. Risolvi il prerequisito fallito, leggi il log degli errori e poi riprova deliberatamente.


FAQ

Posso accedere all'interfaccia di amministrazione di Nginx Proxy Manager da Internet pubblico?

L'immagine VoyraCloud mantiene l'interfaccia di amministrazione privata e si aspetta che tu vi acceda tramite un SSH Tunnel. La porta 81 controlla le rotte proxy, gli utenti e i certificati, quindi non dovrebbe essere esposta solo per comodità. Usa il comando tunnel nei dettagli delle risorse e apri l'indirizzo locale mentre la sessione SSH rimane connessa.

L'immagine include una password predefinita per l'amministratore?

No, l'immagine non fornisce un account o una password predefiniti condivisi per l'amministratore. Crea il tuo primo amministratore attraverso la schermata di configurazione iniziale. Usa una password unica, proteggi l'email associata al recupero e non inserire credenziali in ticket di supporto o screenshot.

Nginx Proxy Manager configura automaticamente il mio DNS?

No, devi configurare il DNS con il tuo fornitore di domini. Punta il record richiesto al VPS e verifica la risoluzione pubblica prima di aggiungere un certificato. Le integrazioni della sfida DNS possono utilizzare credenziali specifiche per il fornitore, ma l'immagine non include un account di fornitore, un token o garanzie di compatibilità.

È garantito il rilascio e il rinnovo di un certificato di Let's Encrypt?

No, il rilascio e il rinnovo dei certificati non possono essere garantiti. Il successo dipende da DNS corretto, porte di validazione raggiungibili o record di sfida DNS, politiche e limiti di frequenza dell'autorità di certificazione, credenziali valide del fornitore dove applicabile e un server in esecuzione sano. Monitora la scadenza e i risultati del rinnovo.

Nginx Proxy Manager può proxyare applicazioni WebSocket?

Sì, può proxyare il traffico WebSocket quando il supporto WebSocket è abilitato e l'applicazione upstream è configurata correttamente. Devi comunque testare l'origine pubblica, gli upgrade di connessione, i timeout, le intestazioni e eventuali impostazioni specifiche dell'applicazione per proxy fidati.

L'immagine include WAF o protezione DDoS?

No, l'immagine non include un WAF gestito, un servizio di protezione DDoS o una garanzia che le applicazioni upstream siano sicure. Nginx Proxy Manager fornisce funzionalità di instradamento e gestione dei certificati. L'autenticazione dell'applicazione, la patching, il controllo degli accessi, la protezione della rete e la risposta agli incidenti rimangono responsabilità separate.

Il database SQLite locale viene eseguito il backup automaticamente?

No, la persistenza locale non crea un backup off-server. Il database SQLite e i dati del certificato dovrebbero sopravvivere a un riavvio normale, ma devi creare, proteggere, conservare e testare le tue copie di recupero al di fuori del VPS.

Posso usare un VPS per diversi domini?

Sì, un deployment può instradare più domini o sottodomini quando il server ha sufficiente capacità e ogni upstream è configurato correttamente. La capacità dipende dal traffico, dall'attività TLS, dalle dimensioni delle risposte, dai log, dal comportamento upstream e da qualsiasi altro carico di lavoro che condivide il VPS. L'alta disponibilità e l'operazione senza downtime non sono inclusi.


Conclusione

Nginx Proxy Manager su VPS è una buona scelta quando desideri un reverse proxy autogestito con un'interfaccia web e sei pronto a gestire DNS, applicazioni upstream, certificati, aggiornamenti, monitoraggio e backup. L'immagine dell'applicazione VoyraCloud rimuove il passaggio di installazione manuale mantenendo un percorso di amministrazione privato tramite SSH Tunnel.

Inizia con un dominio e un upstream noto e funzionante. Mantieni la porta 81 privata, verifica il DNS prima di richiedere un certificato, testa il comportamento di WebSocket dove necessario e proteggi sia i dati dell'applicazione SQLite che il materiale del certificato con un piano di recupero off-server. Questo approccio misurato è più affidabile rispetto all'aggiunta di molti host prima che il percorso di base sia stato verificato.

Rivedi la pagina dell'applicazione VoyraCloud Nginx Proxy Manager per il flusso di lavoro dell'immagine, quindi scegli una configurazione supportata di VoyraCloud Cloud VPS o Residential IP VPS basata sul traffico previsto, sull'attività TLS, sui log, sulle applicazioni upstream e su altri servizi che condividono il server.


Fonti ufficiali

Condividi:

Articoli Correlati