Gadget 22:コピペ設定例集

そのまま使える設定例。必ず注意書きを読んでから使う

コピペ設定例集

すぐ使える設定例です。注意書きを必ず読んでからコピーしてください。

目的

  • 頻出設定をコピペで・ただし「なぜそうするか」を添えて使う
  • 危険な設定(外部公開・admin 関係)を間違えて適用しない

設定例

例 A:ローカル検証用 .dev.vars(非公開の前提)

# 開発専用。このファイルは .gitignore に必ず入れる
GITHUB_CLIENT_ID=your_client_id
GITHUB_CLIENT_SECRET=your_client_secret
ADMINS=["your_email_or_id"]
Warning使う前に必ず

ADMINSadmin のまま本番に持ち込まない。 Secret は実値をコミットしない。

例 B:外部公開用ヘルスチェック + 再起動(cron)

#!/bin/bash
# /usr/local/bin/cfos-monitor.sh
URL=http://localhost:8787
if ! curl -sf --max-time 10 "$URL" >/dev/null; then
  logger -t cfos "NG: cannot reach $URL"
  pkill -f "pnpm run-local" || true
  cd /srv/cloudflare-os && nohup pnpm run-local >> /var/log/cfos.log 2>&1 &
fi
*/2 * * * * /usr/local/bin/cfos-monitor.sh

注意: 自動再起動ループに注意。ログを見て頻発を検知する。

例 C:バックアップの自動化(tarball)

#!/bin/bash
# /usr/local/bin/cfos-backup.sh
DEST=/share/Container/cfos-backup
F=$(date +%F)
tar czf "$DEST/cfos-$F.tgz" /srv/cloudflare-os/.wrangler /srv/cloudflare-os/.dev.vars
find "$DEST" -name 'cfos-*.tgz' -mtime +30 -delete   # 30 日分保持

注意: .dev.vars は機密。暗号化されたバックアップ先を推奨。

例 D:Caddy で TLS リバースプロキシ

cf.example.com {
    reverse_proxy 127.0.0.1:8787
}

注意: ドメイン・証明書の更新確認(13)。

よくある失敗

症状 原因 対処
コピペしたら公開が危険な状態に 注意書きを飛ばして適用 公開用は常にレシピ(08)経由
再起動ループ 監視スクリプトが急速再起動 検知後に一定時間待つ・ログ確認
バックアップに入ってない 対象を忘れた 例 C の対象行を必ず確認
証明書が効かない 例 D 適用だが DNS 未変更 検証コマンドで確認

確認

次に読む