Как настроить django рядом с gitlab?

На сервере установлен gitlab висит он на субдомене git.domain.com, мне нужно что бы сайт висел на domain.com, при попытке перейти по этому домену браузер ругается на отсутствие ssl, я пробовал нагуглить у меня получился вот такой конфиг

# the upstream component nginx needs to connect to
upstream django {
    server unix:///home/web/project/uwsgi_nginx.sock; # for a file socket
    # server 127.0.0.1:8001; # for a web port socket (we'll use this first)
}

# configuration of the server
server {
    # the port your site will be served on
    listen      8001;

    listen 444 ssl http2 default_server;
    listen [::]:444 ssl http2 default_server;
    server_name domain.com;

    ssl_certificate /etc/gitlab/ssl/domain.com.crt;
    ssl_certificate_key /etc/gitlab/ssl/domain.com.key; 

    # the domain name it will serve for
    server_name domain.com www.domain.com; # substitute your machine's IP address or FQDN
    charset     utf-8;

    # max upload size
    client_max_body_size 75M;   # adjust to taste

    # Django media
    location /media  {
    alias /home/web/project/media;  # your Django project's media files - amend as required
    }

    location /static {
    alias /home/web/project/static; # your Django project's static files - amend as required
    }

    # Finally, send all non-media requests to the Django server.
    location / {
    uwsgi_pass  django;
    include     /home/web/project/deployment/uwsgi_params; # the uwsgi_params file you installed
    }
}

Но результат тот же, браузер ругается на отсутствие ssl. Я пробовал выключить letsencrypt letsencrypt['enable'] = false в настройках гитлаб /etc/gitlab/gitlab.rb после чего я выполнил команду sudo gitlab-ctl reconfigure но gitlab все равно использует ssl.

Я не понимаю как настроить nginx что бы заработал мой сайт


Ответы (1 шт):

Автор решения: S.H.

Ответ алгоритм решения Вашей задачи. Пишу по памяти - о настройке gitlab и nginx, если что то непонятно - спрашивайте в комментариях.

  1. Проверить, что гитлаб нормально работает на домене git.domain.com по https и что его порты, по которым он "торчит наружу" какие нибудь нестандартные, типа 1080 и 1443. Это можно поправить в конфигах гиталаба. Как прикрытить к гитлабу letsencrypt - сертификат - так это каждый школьник знает.

  2. Проверить, что "сайт" (как я понимаю, под "сайтом" понимается ) какой то сайт "на django" тоже нормально работает по протоколу https и тоже на нестандартном порту.

  3. Все, теперь осталось настроить nginx так, чтобы он принимал запросы на стандартных портах и работал "регулировщиком", направляя запрос то на "сайт", то на на gitlab.

Как я понимаю, чтобы выполнить 3-й пункт - надо настраивать nginx примерно по такой инструкции: настройка nginx с самого начала

То есть, что я делаю: я убираю всю сложность из конфига nginx, перенося его роль тупо на "разруливателя виртуальных хостов"

→ Ссылка