VPS에서 Nginx Proxy Manager: 안전한 설정 및 사용 가이드

VPS에 Nginx Proxy Manager를 배포하고, SSH 터널을 통해 초기화한 후 도메인을 연결하고, TLS 인증서를 요청하며, 지속적인 데이터를 보호합니다.

VoyraCloud
2026년 8월 13일
14 읽기 시간
공유:
Nginx Proxy Manager on VPS
Nginx Proxy Manager setup
Nginx Proxy Manager SSL
reverse proxy VPS
self-host Nginx Proxy Manager
VPS에서 Nginx Proxy Manager: 안전한 설정 및 사용 가이드

VPS에서 Nginx Proxy Manager는 도메인을 웹사이트, API, 대시보드 및 포트 80과 443을 통해 접근 가능한 기타 서비스로 라우팅하기 위한 웹 인터페이스를 제공합니다. VoyraCloud 애플리케이션 이미지는 Cloud VPS 또는 Residential IP VPS에서 사전 설치된 자가 관리형 시작점을 제공합니다. 관리 인터페이스에 개인적으로 연결하고, 자신의 관리자를 생성하고, 도메인을 서버에 지정하고, 각 프록시 호스트 및 인증서를 구성합니다.


TL;DR

  • 애플리케이션을 수동으로 설치하는 대신 VoyraCloud Cloud VPS 또는 Residential IP VPS 이미지 섹션에서 Nginx Proxy Manager를 선택합니다.
  • 포트 81은 관리 인터페이스이며 개인적으로 유지되어야 합니다. 리소스 세부정보에 표시된 SSH 터널 명령을 사용한 다음 브라우저에서 로컬 주소를 엽니다.
  • 이미지에는 기본 관리자 계정이 포함되어 있지 않습니다. 초기 설정 화면을 통해 첫 번째 관리자를 생성합니다.
  • 포트 80과 443은 공용 HTTP 및 HTTPS 트래픽을 수용합니다. 도메인은 VPS로 해결되어야 하며, 일반적인 Let's Encrypt 검증이 성공하기 전에 필요한 포트에 접근할 수 있어야 합니다.
  • 각 도메인 또는 서브도메인에 대해 하나의 프록시 호스트를 생성하고, 접근 가능한 업스트림 주소와 포트를 입력하며, 업스트림 애플리케이션이 필요할 때만 WebSocket 지원을 활성화합니다.
  • 첫 번째 릴리스는 로컬 SQLite를 사용합니다. 애플리케이션 구성 및 인증서 자료는 VPS에 지속되지만, 서버 외부 백업, 업그레이드, 인증서 모니터링, DNS 및 업스트림 보안에 대한 책임은 여전히 귀하에게 있습니다.
  • 인증서 발급 및 갱신은 DNS, 네트워크 접근성, 챌린지 유형, 비율 제한 및 외부 서비스에 따라 달라집니다. 이들은 기능일 뿐 보장이 아닙니다.

Nginx Proxy Manager란 무엇인가요?

Nginx Proxy Manager는 Nginx 기반 프록시 호스트, 리디렉션, 스트림, 접근 목록 및 TLS 인증서를 구성하기 위한 오픈 소스 인터페이스입니다. 이는 모든 서버 블록을 수동으로 편집하지 않고 Nginx 리버스 프록시 기능을 원할 때 유용합니다.

리버스 프록시는 인터넷 사용자와 업스트림 애플리케이션 사이에 위치합니다. 브라우저는 app.example.com과 같은 공용 도메인에 연결합니다. Nginx Proxy Manager는 포트 80 또는 443에서 요청을 수신하고 구성된 애플리케이션 주소와 포트로 전달합니다. 그 업스트림은 동일한 VPS에서 실행되거나 Docker 네트워크에서 실행되거나 프록시가 접근할 수 있는 다른 서버에서 실행될 수 있습니다.

공식 Nginx Proxy Manager 가이드는 프록시 호스트, 리디렉션 호스트, 스트림, 404 호스트, Let's Encrypt 및 사용자 정의 인증서, 접근 목록, 사용자 권한 및 감사 로그를 프로젝트의 기능 목록에 포함합니다. 이 인터페이스는 일반적인 라우팅 작업을 더 접근 가능하게 만들지만, DNS, 네트워크 노출, 애플리케이션 인증, 백업 및 인증서 수명 주기를 이해해야 할 필요성을 제거하지는 않습니다.

Nginx Proxy Manager는 다음과 같은 경우에 실용적인 선택입니다:

  1. 하나의 공용 서버를 통해 여러 서브도메인을 라우팅하는 경우.
  2. 내부 웹 애플리케이션을 직접적으로 노출하지 않고 게시하는 경우.
  3. HTTP 업스트림 앞에서 HTTPS를 종료하는 경우.
  4. 하나의 인터페이스에서 리디렉션 및 인증서를 관리하는 경우.
  5. WebSocket 지원 대시보드 또는 애플리케이션을 테스트한 후 프록시하는 경우.

이는 관리형 보안 서비스, 웹 애플리케이션 방화벽, DDoS 보호 서비스 또는 고가용성 로드 밸런싱 플랫폼이 아닙니다. 애플리케이션은 프록시 구성을 관리하고, 귀하는 서버와 그 뒤에 있는 모든 서비스를 관리합니다.


VoyraCloud 애플리케이션 이미지는 어떻게 작동하나요?

VoyraCloud 이미지는 지원되는 VoyraCloud VPS 제품에서 초기화할 준비가 된 애플리케이션으로 Nginx Proxy Manager를 제공합니다. 관리 작업은 개인적으로 유지됩니다. 수동 패키지 설치를 건너뛰고 첫 사용자 설정으로 시작하지만, 환경은 배포 후에도 자가 관리형으로 유지됩니다.

구성 요소 또는 책임작동 방식
애플리케이션 런타임애플리케이션 이미지에 의해 사전 설치 및 시작됨
공용 HTTP 트래픽80/tcp에서 수용됨
공용 HTTPS 트래픽443/tcp에서 수용됨
관리 인터페이스81/tcp에서 사용 가능, 개인적으로 바인딩되고 SSH 터널을 통해 접근됨
첫 번째 관리자초기 설정 화면에서 고객에 의해 생성됨
데이터베이스첫 번째 릴리스를 위한 로컬 SQLite
지속적인 애플리케이션 데이터정상 재시작 간 VPS에 저장됨
지속적인 인증서 데이터일시적인 컨테이너 상태와 별도로 저장됨
도메인 및 DNS고객에 의해 제공되고 관리됨
인증서고객에 의해 요청되거나 업로드됨; 발급은 보장되지 않음
업스트림 애플리케이션고객에 의해 배포, 보안, 모니터링 및 유지 관리됨
업데이트 및 백업고객에 의해 계획되고 수행됨

VoyraCloud 리소스 세부정보에 표시된 애플리케이션 버전은 해당 리소스가 생성될 때 제공된 버전입니다. 나중에 Nginx Proxy Manager를 직접 업데이트하면, 표시된 값은 실시간 애플리케이션 버전 감지기가 되지 않습니다.

이미지는 또한 샘플 프록시 호스트를 생성하거나 도메인을 연결하거나 DNS 공급자를 사전 구성하거나 제3자 API 자격 증명을 저장하지 않습니다. 이 깔끔한 시작점은 데모 데이터와 공유 자격 증명이 프로덕션 서버의 일부가 되는 것을 방지합니다.


VoyraCloud 이미지로 시작하는 방법

애플리케이션 이미지를 배포하고 SSH 터널을 통해 개인 관리 인터페이스를 열고, 공용 호스트를 구성하기 전에 자신의 관리자를 생성하는 것으로 시작합니다. 관리 경로와 공용 트래픽 경로는 의도적으로 분리되어 있습니다.

  1. VoyraCloud Nginx Proxy Manager 페이지를 열고 VPS 구매 흐름으로 진행합니다.
  2. 지원되는 Cloud VPS 또는 Residential IP VPS 구성을 선택한 다음, 해당 제품에서 현재 제공되는 지역을 선택합니다.
  3. 이미지 섹션에서 Nginx Proxy Manager가 선택되었는지 확인한 다음 VPS를 생성합니다.
  4. 리소스가 준비되고 애플리케이션 상태 검사가 완료될 때까지 기다립니다.
  5. 리소스 세부정보를 열고 애플리케이션 섹션을 찾습니다.
  6. 해당 리소스에 대해 생성된 SSH 터널 명령을 복사합니다. 이는 귀하의 VPS에 할당된 실제 SSH 사용자, SSH 포트 및 서버 주소를 사용합니다.
  7. 로컬 터미널에서 명령을 실행하고 해당 SSH 세션을 연결 상태로 유지합니다.
  8. 로컬 브라우저에서 http://127.0.0.1:8181를 엽니다.
  9. 관리자 이메일과 고유하고 강력한 비밀번호로 첫 사용자 화면을 완료합니다.
  10. 대시보드가 열리는지 확인한 다음, 프로덕션 도메인을 추가하기 전에 한 번 로그아웃하고 다시 로그인합니다.

일반적인 터널은 다음과 같은 형태를 가집니다:

ssh -p <ssh-port> -L 8181:127.0.0.1:81 <ssh-user>@<server-ip>

로컬 http://127.0.0.1:8181 주소는 암호화된 SSH 연결 내부로 이동합니다. 포트 81을 공용으로 만들지 않습니다. http://<server-ip>:81로 교체하지 말고, 관리 편의를 위해 방화벽이나 컨테이너 바인딩을 변경하지 마십시오.

로컬 페이지가 열리지 않으면 먼저 SSH 세션을 확인하십시오. 터널이 연결되어 있는지, 다른 로컬 프로그램이 포트 8181을 이미 사용하고 있지 않은지, VPS 애플리케이션이 실행되고 있는지 확인하십시오. 리소스 세부정보는 SSH 사용자 이름과 포트의 진실한 출처입니다; 모든 VPS가 포트 22에서 root를 사용한다고 가정하지 마십시오.


포트 81은 왜 개인적으로 유지해야 하나요?

포트 81은 프록시 경로, 인증서, 사용자 및 접근 규칙을 위한 제어 평면이기 때문에 개인적으로 유지해야 합니다. 관리자 접근 권한을 얻는 누구든지 도메인이 가리키는 위치를 변경하거나 구성을 검사하거나 공용 서비스를 방해할 수 있습니다.

따라서 VoyraCloud는 세 가지 구별된 네트워크 역할을 사용합니다:

포트목적노출
80/tcp공용 HTTP 프록시 트래픽 및 일반 HTTP-01 검증필요 시 공용
443/tcp공용 HTTPS 프록시 트래픽공용
81/tcpNginx Proxy Manager 관리SSH 터널을 통한 개인적

SSH 터널은 초기 설정 및 일상 관리 모두에 적합합니다. 별도의 관리 엔드포인트를 공개하지 않기 때문입니다. 나중에 팀이 보호된 관리 도메인을 생성하는 경우, 이는 사용자 관리 디자인 결정입니다. 신뢰할 수 있는 HTTPS, 강력한 애플리케이션 인증, 실용적인 제한된 접근 및 문서화된 복구 경로를 사용해야 합니다.

포트 81을 개인적으로 유지하는 것은 업스트림 애플리케이션을 자동으로 보호하지 않습니다. 모든 프록시 대시보드, API 또는 웹사이트는 여전히 적절한 인증, 권한 부여, 업데이트 및 애플리케이션 수준 보안이 필요합니다. 접근 목록 및 기본 HTTP 인증은 일부 사용 사례에 대한 레이어를 추가할 수 있지만, 업스트림 서비스 내에서 올바른 보안을 대체하지는 않습니다.


도메인을 추가하기 전에 무엇이 준비되어 있어야 하나요?

생산 프록시 호스트가 신뢰할 수 있게 작동하기 위해서는 도메인, 올바른 DNS 레코드, 접근 가능한 공용 포트 및 작동하는 업스트림이 준비되어 있어야 합니다. Nginx Proxy Manager는 외부 공급자에서 도메인을 생성하거나 DNS 레코드를 수정할 수 없습니다.

다음 사항을 준비하십시오:

  1. 귀하가 관리하는 도메인 또는 서브도메인.
  2. VPS IPv4 주소를 가리키는 A 레코드, IPv6가 의도적으로 구성되고 접근 가능한 경우에만 AAAA 레코드.
  3. 귀하의 공급자 및 레코드 TTL에 따라 DNS 변경 사항이 전파되는 시간.
  4. HTTP-01 챌린지를 사용할 때 포트 80에서 공용 접근 가능성.
  5. 최종 HTTPS 서비스에 대한 포트 443에서 공용 접근 가능성.
  6. 입력할 주소, 포트 및 프로토콜에서 응답하는 업스트림 애플리케이션.
  7. 프록시와 업스트림 간의 트래픽이 HTTP 또는 HTTPS를 사용하는지에 대한 결정.

인증서를 요청하기 전에 VPS 외부에서 공용 DNS를 확인하십시오. 도메인이 여전히 오래된 주소로 해결된다면, 인증 기관은 잘못된 서버에 도달할 것입니다. CDN이나 다른 프록시 서비스를 앞에 사용하는 경우, Nginx Proxy Manager 문제 해결 전에 해당 프록시 모드가 검증 및 트래픽에 미치는 영향을 이해하십시오.

Let's Encrypt는 여러 챌린지 유형을 지원합니다. HTTP-01은 일반적으로 인증 기관이 요청된 호스트 이름에 대해 포트 80에 도달해야 합니다. DNS-01은 올바른 DNS TXT 레코드를 요구하며, 종종 공급자 특정 자격 증명이나 플러그인을 통해 이루어집니다. 이미지는 DNS 공급자 계정, API 토큰 또는 모든 공급자 통합이 작동할 것이라는 보장을 포함하지 않습니다.


프록시 호스트를 어떻게 생성하나요?

하나 이상의 도메인 이름을 접근 가능한 업스트림 스킴, 호스트 이름 또는 IP 주소 및 포트에 매핑하여 프록시 호스트를 생성합니다. DNS, 라우팅, 로그 및 HTTPS를 검증하기 위해 하나의 테스트 서비스로 시작하십시오.

  1. SSH 터널을 통해 관리 인터페이스에 연결합니다.
  2. 호스트를 열고, 프록시 호스트를 선택한 다음 프록시 호스트 추가를 선택합니다.
  3. 이미 VPS로 해결되는 도메인 또는 서브도메인을 입력합니다.
  4. 업스트림 스킴을 선택합니다. 일반적으로 http 또는 https입니다.
  5. 업스트림 호스트 이름 또는 IP 주소를 입력합니다.
  6. 업스트림 서비스 포트를 입력합니다.
  7. 애플리케이션이 WebSocket 연결을 사용하는 경우에만 WebSocket 지원을 활성화합니다.
  8. 기본 라우팅 문제를 격리해야 하는 경우 인증서 없이 호스트를 먼저 저장합니다.
  9. 공용 HTTP 경로를 테스트하고 업스트림 애플리케이션의 동작을 검사합니다.
  10. 인증서를 추가하거나 요청하고, 원하는 HTTPS 옵션을 활성화한 후 다시 테스트합니다.

Nginx Proxy Manager 컨테이너가 실제로 접근할 수 있는 업스트림 주소를 사용하십시오. 컨테이너 내부의 127.0.0.1는 해당 컨테이너를 참조하며, 자동으로 다른 서비스나 VPS 호스트를 참조하지 않습니다. Docker에서 실행되는 서비스의 경우, 공유된 개인 Docker 네트워크를 통해 Nginx Proxy Manager가 서비스 이름이나 컨테이너 이름으로 서비스를 접근할 수 있도록 하여 업스트림 포트를 모든 호스트 인터페이스에 공개하지 않을 수 있습니다. 프로젝트의 고급 구성 가이드는 이 개인 네트워크 패턴을 문서화합니다.

다른 서버의 애플리케이션에 대해서는 업스트림 서비스를 제한하여 애플리케이션 및 네트워크 디자인이 허용하는 경우에만 신뢰할 수 있는 소스가 접근할 수 있도록 하십시오. 링크에서 공용 포트를 숨기는 것이 개인적이라고 가정하지 마십시오.


WebSocket 애플리케이션은 어떻게 작동하나요?

WebSocket 애플리케이션은 프록시 호스트에서 WebSocket 지원이 활성화되고 업스트림 애플리케이션이 공용 URL에 대해 올바르게 구성되어 있을 때 Nginx Proxy Manager를 통해 작동합니다. 초기 HTTP 업그레이드와 장기 연결 모두 전체 경로를 견뎌야 합니다.

WebSocket 실패는 종종 대시보드가 로드되지만 업데이트되지 않거나, 반복적인 재연결 메시지 또는 브라우저 콘솔 오류로 나타납니다. 다음을 확인하십시오:

  • 프록시 호스트의 WebSocket 지원 옵션.
  • 업스트림 프로토콜, 주소 및 포트.
  • 애플리케이션의 구성된 공용 출처 또는 기본 URL.
  • 애플리케이션 특정 신뢰할 수 있는 프록시 설정.
  • 실패한 업그레이드 요청에 대한 브라우저 개발자 도구.
  • Nginx Proxy Manager 및 업스트림 로그.
  • CDN, 방화벽 또는 중개 타임아웃.

하나의 체크박스를 활성화한다고 해서 모든 애플리케이션과의 호환성이 보장되지는 않습니다. 일부 서비스는 추가 헤더, 더 큰 업로드 한도, 더 긴 타임아웃, 경로 재작성 또는 자체 리버스 프록시 구성이 필요합니다. 사용자 정의 Nginx 지시문은 그 범위를 이해하고 롤백 계획이 있을 때만 적용하십시오.


TLS 인증서 및 갱신은 어떻게 작동하나요?

Nginx Proxy Manager는 Let's Encrypt 인증서를 요청하거나 제공하는 인증서를 사용할 수 있지만, 성공적인 발급 및 갱신은 애플리케이션 이미지 외부의 조건에 따라 달라집니다. DNS, 챌린지 접근성, 인증 기관 비율 제한, 공급자 API, 시계 정확성 및 계정 구성은 모두 결과에 영향을 미칠 수 있습니다.

일반적인 HTTP-01 설정의 경우:

  1. 도메인이 공적으로 VPS로 해결되는지 확인합니다.
  2. 포트 80이 Nginx Proxy Manager에 도달하는지 확인합니다.
  3. 프록시 호스트의 SSL 설정을 엽니다.
  4. 새로운 Let's Encrypt 인증서를 요청합니다.
  5. 적용 가능한 약관에 동의하고 필요한 연락처 정보를 제공합니다.
  6. 구성을 저장하고 요청이 완료될 때까지 기다립니다.
  7. HTTPS 도메인을 열고 브라우저에서 인증서를 검사합니다.
  8. 리디렉션을 활성화한 경우 HTTP-HTTPS 동작을 확인합니다.

DNS-01의 경우, 검토하고 테스트한 공급자 및 자격 증명 흐름만 사용하십시오. DNS 공급자가 지원하는 경우 API 토큰 권한을 제한하고, 자격 증명을 신중하게 저장하며, 노출된 경우에는 교체하십시오. VoyraCloud는 이러한 자격 증명을 제공하거나 관리하지 않습니다.

갱신은 가정하기보다는 모니터링해야 합니다. 인증서 만료 날짜를 기록하고, 애플리케이션 로그를 확인하며, 인증서가 만료에 가까워지기 전에 갱신 동작을 테스트하십시오. 한 번 발급된 인증서는 DNS가 변경되거나, 포트 80이 차단되거나, 자격 증명이 만료되거나, 공급자가 API를 변경하거나, 서버가 중지되면 나중에 갱신되지 않을 수 있습니다.

사용자 정의 인증서도 수명 주기 소유권이 필요합니다. 만료, 교체, 개인 키 보호 및 복구를 추적해야 합니다. 개인 키를 티켓, 스크린샷 또는 공개 문서에 붙여넣지 마십시오.


어떤 데이터가 지속되고, 무엇을 백업해야 하나요?

이미지는 정상 VPS 재시작 간 SQLite 데이터베이스, Nginx Proxy Manager 구성, 사용자, 프록시 정의 및 인증서 데이터를 보존하지만, 지속성은 백업이 아닙니다. 삭제된 VPS, 손상된 파일 시스템, 우발적인 구성 변경, 실패한 업그레이드 또는 손상된 관리자 계정은 여전히 로컬 데이터를 파괴하거나 무효화할 수 있습니다.

공식 설정 지침은 애플리케이션 데이터를 Let's Encrypt 인증서 저장소와 분리합니다. VoyraCloud 이미지는 첫 번째 릴리스에 대해 로컬 SQLite를 사용하면서 동일한 지속성 원칙을 따릅니다.

귀하의 백업 계획은 다음을 보호해야 합니다:

  • SQLite 데이터베이스 및 설정을 포함하는 애플리케이션 데이터.
  • 프록시 호스트, 리디렉션 호스트, 스트림, 접근 목록, 사용자 및 감사 기록.
  • Let's Encrypt 계정 및 인증서 자료.
  • 업로드된 사용자 정의 인증서 및 개인 키.
  • 사용자 생성 사용자 정의 Nginx 구성.
  • DNS, 업스트림 주소, 방화벽 규칙 및 외부 종속성의 기록.

복구 복사본을 VPS 외부에 저장하고 민감한 자료로 보호하십시오. 인증서 개인 키 및 관리 데이터는 전송 중 및 저장 중에 암호화되어야 합니다. 보존, 접근 및 삭제 규칙을 정의한 후, 프로세스에 의존하기 전에 별도의 테스트 환경에서 복구를 리허설하십시오.

정상적인 컨테이너 재생성은 지속적인 데이터를 intact하게 유지해야 하며, 구성을 지우지 않아야 하지만, 지속적인 저장소를 삭제하거나 교체하는 것은 다릅니다. 업데이트나 유지 관리 명령이 변경할 내용을 검토한 후 실행하십시오.


배포를 어떻게 유지 관리해야 하나요?

공용 경로, 인증서 만료, 컨테이너 상태, 리소스 사용, 로그, 백업 및 업스트림 애플리케이션을 별도의 책임으로 모니터링하여 배포를 유지 관리합니다. 작동하는 프록시는 건강하지 않은 업스트림을 신뢰할 수 있게 만들 수 없습니다.

이 운영 체크리스트를 사용하십시오:

  1. VPS 외부에서 공용 HTTP 및 HTTPS 엔드포인트를 모니터링합니다.
  2. 인증서 만료를 모니터링하고 갱신 오류를 신속하게 조사합니다.
  3. 4xx, 5xx, 타임아웃 및 업스트림 연결 오류를 검토합니다.
  4. CPU, 메모리, 디스크 공간 및 로그 증가를 추적합니다.
  5. VPS 운영 체제, Docker 런타임, Nginx Proxy Manager 및 업스트림 애플리케이션을 지원되는 버전으로 유지합니다.
  6. 업그레이드 전에 지속적인 애플리케이션 및 인증서 데이터를 백업합니다.
  7. 프로젝트의 릴리스 노트 및 업그레이드 지침을 읽습니다.
  8. 변경 후 중요한 경로, WebSocket 연결, 리디렉션 및 인증서를 테스트합니다.
  9. 문서화된 롤백 또는 복원 절차를 유지합니다.
  10. SSH 및 관리자 접근을 제한하고 더 이상 제어가 필요하지 않은 사용자를 제거합니다.

더 넓은 서버 유지 관리 기준을 보려면 VoyraCloud VPS 관리 가이드를 참조하십시오. VPS는 서버 기반을 제공하지만, 관리형 애플리케이션 운영, 자동 백업 또는 보장된 인증서 갱신을 포함하지 않습니다.


일반적인 문제 및 가장 빠른 점검

대부분의 Nginx Proxy Manager 실패는 DNS, 공용 포트, 프록시 구성, 업스트림 접근성 및 로그를 확인함으로써 좁힐 수 있습니다.

증상첫 점검
로컬 관리 페이지가 열리지 않음SSH 터널이 연결되어 있고, 로컬 포트 8181이 비어 있으며, 애플리케이션이 실행 중임
도메인이 잘못된 서버에 도달함공용 A/AAAA 레코드 및 DNS 전파
502 Bad Gateway업스트림 스킴, 주소, 포트, 서비스 상태 및 Docker 네트워크
504 Gateway Timeout업스트림 응답 시간, 방화벽, 네트워크 경로 및 타임아웃 요구 사항
인증서 요청 실패DNS 대상, 포트 80, 챌린지 유형, 공급자 자격 증명, 비율 제한 및 로그
HTTPS는 작동하지만 앱 리디렉션이 잘못됨공용 기본 URL, 전달된 프록시 설정 및 업스트림 애플리케이션 구성
대시보드가 로드되지만 실시간 업데이트 실패WebSocket 지원, 출처 규칙, 중개 타임아웃 및 브라우저 콘솔
유지 관리 후 구성 사라짐지속적인 데이터가 교체되었거나 분리되었거나 삭제되었거나 복구에 포함되지 않음

기초 DNS 또는 네트워크 문제가 남아 있는 동안 인증서를 반복적으로 요청하지 마십시오. 반복적인 시도는 문제 해결을 느리게 만들 수 있으며 인증 기관 비율 제한에 걸릴 수 있습니다. 실패한 전제 조건을 수정하고, 오류 로그를 읽은 후 의도적으로 다시 시도하십시오.


자주 묻는 질문

공용 인터넷에서 Nginx Proxy Manager 관리 인터페이스에 접근할 수 있나요?

VoyraCloud 이미지는 관리 인터페이스를 개인적으로 유지하며 SSH 터널을 통해 접근할 것을 기대합니다. 포트 81은 프록시 경로, 사용자 및 인증서를 제어하므로 편의성을 위해 노출되어서는 안 됩니다. 리소스 세부정보의 터널 명령을 사용하고 SSH 세션이 연결된 상태에서 로컬 주소를 엽니다.

이미지에 기본 관리자 비밀번호가 포함되어 있나요?

아니요, 이미지는 공유 기본 관리자 계정이나 비밀번호를 제공하지 않습니다. 초기 설정 화면을 통해 자신의 첫 번째 관리자를 생성하십시오. 고유한 비밀번호를 사용하고, 복구와 관련된 이메일 계정을 보호하며, 지원 티켓이나 스크린샷에 자격 증명을 넣지 마십시오.

Nginx Proxy Manager가 내 DNS를 자동으로 구성하나요?

아니요, 도메인 공급자와 함께 DNS를 구성해야 합니다. 필요한 레코드를 VPS로 지정하고 인증서를 추가하기 전에 공용 해상도를 확인하십시오. DNS 챌린지 통합은 공급자 특정 자격 증명을 사용할 수 있지만, 이미지는 공급자 계정, 토큰 또는 호환성 보장을 포함하지 않습니다.

Let's Encrypt 인증서가 발급 및 갱신되는 것이 보장되나요?

아니요, 인증서 발급 및 갱신은 보장될 수 없습니다. 성공은 올바른 DNS, 접근 가능한 검증 포트 또는 DNS 챌린지 레코드, 인증 기관 정책 및 비율 제한, 유효한 공급자 자격 증명 및 건강한 실행 서버에 따라 달라집니다. 만료 및 갱신 결과를 모니터링하십시오.

Nginx Proxy Manager가 WebSocket 애플리케이션을 프록시할 수 있나요?

네, WebSocket 지원이 활성화되어 있고 업스트림 애플리케이션이 올바르게 구성되어 있을 때 WebSocket 트래픽을 프록시할 수 있습니다. 여전히 공용 출처, 연결 업그레이드, 타임아웃, 헤더 및 애플리케이션 특정 신뢰할 수 있는 프록시 설정을 테스트해야 합니다.

이미지에 WAF 또는 DDoS 보호가 포함되어 있나요?

아니요, 이미지는 관리형 WAF, DDoS 보호 서비스 또는 업스트림 애플리케이션이 안전하다는 보장을 포함하지 않습니다. Nginx Proxy Manager는 라우팅 및 인증서 관리 기능을 제공합니다. 애플리케이션 인증, 패치, 접근 제어, 네트워크 보호 및 사고 대응은 별도의 책임입니다.

로컬 SQLite 데이터베이스가 자동으로 백업되나요?

아니요, 로컬 지속성은 서버 외부 백업을 생성하지 않습니다. SQLite 데이터베이스 및 인증서 데이터는 정상 재시작을 견뎌야 하지만, VPS 외부에서 복구 복사본을 생성하고 보호하며 보존 및 테스트해야 합니다.

하나의 VPS를 여러 도메인에 사용할 수 있나요?

네, 하나의 배포가 여러 도메인 또는 서브도메인을 라우팅할 수 있으며, 서버에 충분한 용량이 있고 각 업스트림이 올바르게 구성되어 있어야 합니다. 용량은 트래픽, TLS 활동, 응답 크기, 로그, 업스트림 동작 및 VPS를 공유하는 기타 작업에 따라 달라집니다. 고가용성 및 무중단 운영은 포함되지 않습니다.


결론

VPS에서 Nginx Proxy Manager는 웹 인터페이스가 있는 자가 관리형 리버스 프록시를 원하고 DNS, 업스트림 애플리케이션, 인증서, 업데이트, 모니터링 및 백업을 소유할 준비가 되어 있을 때 좋은 선택입니다. VoyraCloud 애플리케이션 이미지는 수동 설치 단계를 제거하면서 SSH 터널을 통한 개인 관리 경로를 유지합니다.

하나의 도메인과 하나의 신뢰할 수 있는 업스트림으로 시작하십시오. 포트 81을 개인적으로 유지하고, 인증서를 요청하기 전에 DNS를 확인하고, 필요한 경우 WebSocket 동작을 테스트하며, SQLite 애플리케이션 데이터와 인증서 자료를 서버 외부 복구 계획으로 보호하십시오. 이 측정된 접근 방식은 기본 경로가 검증되기 전에 많은 호스트를 추가하는 것보다 더 신뢰할 수 있습니다.

VoyraCloud Nginx Proxy Manager 애플리케이션 페이지를 검토하여 이미지 워크플로를 확인한 후, 예상 트래픽, TLS 활동, 로그, 업스트림 애플리케이션 및 서버를 공유하는 기타 서비스에 따라 지원되는 VoyraCloud Cloud VPS 또는 Residential IP VPS 구성을 선택하십시오.


공식 출처

공유:

관련 기사