Gadget 22:コピペ設定例集
そのまま使える設定例。必ず注意書きを読んでから使う
コピペ設定例集
すぐ使える設定例です。注意書きを必ず読んでからコピーしてください。
目的
- 頻出設定をコピペで・ただし「なぜそうするか」を添えて使う
- 危険な設定(外部公開・admin 関係)を間違えて適用しない
設定例
例 A:ローカル検証用 .dev.vars(非公開の前提)
# 開発専用。このファイルは .gitignore に必ず入れる
GITHUB_CLIENT_ID=your_client_id
GITHUB_CLIENT_SECRET=your_client_secret
ADMINS=["your_email_or_id"]
Warning使う前に必ず
ADMINS を admin のまま本番に持ち込まない。 Secret は実値をコミットしない。
例 B:外部公開用ヘルスチェック + 再起動(cron)
#!/bin/bash
# /usr/local/bin/cfos-monitor.sh
URL=http://localhost:8787
if ! curl -sf --max-time 10 "$URL" >/dev/null; then
logger -t cfos "NG: cannot reach $URL"
pkill -f "pnpm run-local" || true
cd /srv/cloudflare-os && nohup pnpm run-local >> /var/log/cfos.log 2>&1 &
fi*/2 * * * * /usr/local/bin/cfos-monitor.sh
注意: 自動再起動ループに注意。ログを見て頻発を検知する。
例 C:バックアップの自動化(tarball)
#!/bin/bash
# /usr/local/bin/cfos-backup.sh
DEST=/share/Container/cfos-backup
F=$(date +%F)
tar czf "$DEST/cfos-$F.tgz" /srv/cloudflare-os/.wrangler /srv/cloudflare-os/.dev.vars
find "$DEST" -name 'cfos-*.tgz' -mtime +30 -delete # 30 日分保持注意: .dev.vars は機密。暗号化されたバックアップ先を推奨。
例 D:Caddy で TLS リバースプロキシ
cf.example.com {
reverse_proxy 127.0.0.1:8787
}
注意: ドメイン・証明書の更新確認(13)。
よくある失敗
| 症状 | 原因 | 対処 |
|---|---|---|
| コピペしたら公開が危険な状態に | 注意書きを飛ばして適用 | 公開用は常にレシピ(08)経由 |
| 再起動ループ | 監視スクリプトが急速再起動 | 検知後に一定時間待つ・ログ確認 |
| バックアップに入ってない | 対象を忘れた | 例 C の対象行を必ず確認 |
| 証明書が効かない | 例 D 適用だが DNS 未変更 | 検証コマンドで確認 |
確認
次に読む
- 環境変数 → 21-environment-variables
- 設定ミス → 09-common-misconfigurations
- セキュリティ → 11-security-hardening