Установка в /opt и доступ к панели по сети
Установщик по умолчанию раскладывает всё в /opt/pzmanager вместо домашнего каталога пользователя: серверные файлы, миры, бэкапы и конфиг лежат рядом одной понятной структурой, а системному пользователю больше не нужен домашний каталог и shell. Адрес панели задаётся при установке (PZ_LISTEN), каталог и пользователь — через PZ_HOME и PZ_USER. Конфиг создаётся только при первой установке, поэтому повторный запуск установщика обновляет бинарник, не трогая настройки, миры и учётки. Адрес теперь занимается до автозапуска игрового сервера: если IP ещё не поднят или порт занят, менеджер падает сразу с внятной ошибкой, а не оставляет работающий сервер PZ без панели управления. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
+83
-20
@@ -1,13 +1,21 @@
|
||||
#!/usr/bin/env bash
|
||||
# Установка pzmanager на Ubuntu. Запускать от root:
|
||||
# Установка pzmanager на чистый Ubuntu/Debian. Запускать от root:
|
||||
#
|
||||
# sudo ./deploy/install.sh
|
||||
#
|
||||
# Скрипт: заводит системного пользователя, кладёт бинарник в /usr/local/bin,
|
||||
# ставит systemd-юнит и зависимости, нужные серверу Project Zomboid.
|
||||
# Переменные окружения:
|
||||
# PZ_HOME куда ставить всё хозяйство (по умолчанию /opt/pzmanager)
|
||||
# PZ_USER системный пользователь (по умолчанию pzserver)
|
||||
# PZ_LISTEN адрес веб-панели (по умолчанию 127.0.0.1:8080)
|
||||
# BINARY путь к собранному бинарнику (по умолчанию ./pzmanager)
|
||||
#
|
||||
# Пример — панель доступна в локальной сети по адресу машины:
|
||||
# sudo PZ_LISTEN=10.10.1.142:8080 ./deploy/install.sh
|
||||
set -euo pipefail
|
||||
|
||||
PZ_USER="${PZ_USER:-pzserver}"
|
||||
PZ_HOME="${PZ_HOME:-/home/${PZ_USER}}"
|
||||
PZ_HOME="${PZ_HOME:-/opt/pzmanager}"
|
||||
PZ_LISTEN="${PZ_LISTEN:-127.0.0.1:8080}"
|
||||
BINARY="${BINARY:-./pzmanager}"
|
||||
UNIT_SRC="$(dirname "$0")/pzmanager.service"
|
||||
|
||||
@@ -23,27 +31,69 @@ fi
|
||||
|
||||
echo "==> Устанавливаю системные зависимости"
|
||||
apt-get update -qq
|
||||
# lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ.
|
||||
# lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ. Свою JRE сервер
|
||||
# приносит с собой, системная нужна как запасной вариант.
|
||||
apt-get install -y --no-install-recommends \
|
||||
ca-certificates curl lib32gcc-s1 libsdl2-2.0-0 openjdk-17-jre-headless
|
||||
|
||||
if ! id "$PZ_USER" &>/dev/null; then
|
||||
echo "==> Создаю пользователя $PZ_USER"
|
||||
adduser --system --group --home "$PZ_HOME" --shell /bin/bash "$PZ_USER"
|
||||
adduser --system --group --home "$PZ_HOME" --shell /usr/sbin/nologin "$PZ_USER"
|
||||
fi
|
||||
|
||||
echo "==> Копирую бинарник в /usr/local/bin/pzmanager"
|
||||
install -m 0755 "$BINARY" /usr/local/bin/pzmanager
|
||||
|
||||
echo "==> Готовлю директории"
|
||||
echo "==> Готовлю директории в $PZ_HOME"
|
||||
install -d -o "$PZ_USER" -g "$PZ_USER" -m 0755 \
|
||||
"$PZ_HOME/.config/pzmanager" \
|
||||
"$PZ_HOME/.local/share/pzmanager" \
|
||||
"$PZ_HOME/pzserver" \
|
||||
"$PZ_HOME/pzbackups"
|
||||
"$PZ_HOME" \
|
||||
"$PZ_HOME/data" \
|
||||
"$PZ_HOME/server" \
|
||||
"$PZ_HOME/Zomboid" \
|
||||
"$PZ_HOME/backups"
|
||||
|
||||
# Конфиг создаётся только при первой установке: обновление не должно
|
||||
# затирать настройки, которые уже поправили руками или через панель.
|
||||
CONFIG="$PZ_HOME/config.yaml"
|
||||
if [[ -f "$CONFIG" ]]; then
|
||||
echo "==> Конфиг $CONFIG уже есть — оставляю как есть"
|
||||
else
|
||||
echo "==> Создаю конфиг $CONFIG (панель будет слушать $PZ_LISTEN)"
|
||||
cat > "$CONFIG" <<EOF
|
||||
# Адрес веб-панели. 127.0.0.1 — только через SSH-туннель,
|
||||
# 0.0.0.0 — на всех интерфейсах, конкретный IP — только на нём.
|
||||
listen: ${PZ_LISTEN}
|
||||
|
||||
data_dir: ${PZ_HOME}/data # учётки панели и скачанный SteamCMD
|
||||
server_dir: ${PZ_HOME}/server # серверные файлы Project Zomboid
|
||||
zomboid_dir: ${PZ_HOME}/Zomboid # миры, конфиги и логи игры
|
||||
|
||||
profiles:
|
||||
- id: servertest
|
||||
title: Основной сервер
|
||||
admin_password: "" # пароль админа игры, можно задать в панели
|
||||
java_memory: 4g # -Xmx для JVM
|
||||
extra_args: []
|
||||
active_profile: servertest
|
||||
|
||||
autostart: false # поднимать игровой сервер вместе с панелью
|
||||
autorestart: true # поднимать сервер после падения
|
||||
stop_timeout: 1m30s # ждать после quit до SIGTERM
|
||||
log_buffer_lines: 5000
|
||||
|
||||
backup:
|
||||
dir: ${PZ_HOME}/backups
|
||||
schedule: 6h # 0 — отключить автобэкапы
|
||||
keep: 20 # архивов на профиль
|
||||
stop_server: false # останавливать сервер на время бэкапа
|
||||
EOF
|
||||
chown "$PZ_USER:$PZ_USER" "$CONFIG"
|
||||
# В конфиге лежит пароль админа игрового сервера.
|
||||
chmod 0640 "$CONFIG"
|
||||
fi
|
||||
|
||||
echo "==> Ставлю systemd-юнит"
|
||||
sed -e "s|/home/pzserver|${PZ_HOME}|g" \
|
||||
sed -e "s|/opt/pzmanager|${PZ_HOME}|g" \
|
||||
-e "s|User=pzserver|User=${PZ_USER}|" \
|
||||
-e "s|Group=pzserver|Group=${PZ_USER}|" \
|
||||
"$UNIT_SRC" > /etc/systemd/system/pzmanager.service
|
||||
@@ -51,15 +101,28 @@ sed -e "s|/home/pzserver|${PZ_HOME}|g" \
|
||||
systemctl daemon-reload
|
||||
systemctl enable --now pzmanager
|
||||
|
||||
# Дадим сервису секунду подняться, чтобы код настройки успел попасть в журнал.
|
||||
sleep 2
|
||||
|
||||
echo
|
||||
echo "Готово. Панель запущена."
|
||||
echo "Код первичной настройки смотрите в журнале:"
|
||||
echo "Готово. Панель запущена и слушает ${PZ_LISTEN}."
|
||||
echo
|
||||
echo " journalctl -u pzmanager -n 30 --no-pager"
|
||||
if [[ "$PZ_LISTEN" == 127.0.0.1:* || "$PZ_LISTEN" == localhost:* ]]; then
|
||||
echo "Панель доступна только с самой машины. Пробросьте порт:"
|
||||
echo
|
||||
echo " ssh -L 8080:${PZ_LISTEN} <пользователь>@<сервер>"
|
||||
echo
|
||||
else
|
||||
PORT="${PZ_LISTEN##*:}"
|
||||
echo "Откройте в браузере: http://${PZ_LISTEN}"
|
||||
echo
|
||||
echo "Если включён firewall, разрешите порт панели:"
|
||||
echo
|
||||
echo " sudo ufw allow ${PORT}/tcp"
|
||||
echo
|
||||
fi
|
||||
echo "Код первичной настройки — в журнале:"
|
||||
echo
|
||||
echo "По умолчанию панель слушает 127.0.0.1:8080."
|
||||
echo "Откройте её через SSH-туннель:"
|
||||
echo " journalctl -u pzmanager -n 30 --no-pager | grep -A2 'код первичной'"
|
||||
echo
|
||||
echo " ssh -L 8080:127.0.0.1:8080 <пользователь>@<сервер>"
|
||||
echo
|
||||
echo "Не забудьте открыть игровые порты: udp/16261 и udp/16262."
|
||||
echo "Игровые порты сервера: udp/16261 и udp/16262."
|
||||
|
||||
@@ -7,8 +7,8 @@ Wants=network-online.target
|
||||
Type=simple
|
||||
User=pzserver
|
||||
Group=pzserver
|
||||
WorkingDirectory=/home/pzserver
|
||||
ExecStart=/usr/local/bin/pzmanager serve --config /home/pzserver/.config/pzmanager/config.yaml
|
||||
WorkingDirectory=/opt/pzmanager
|
||||
ExecStart=/usr/local/bin/pzmanager serve --config /opt/pzmanager/config.yaml
|
||||
Restart=on-failure
|
||||
RestartSec=5
|
||||
|
||||
@@ -18,12 +18,12 @@ KillSignal=SIGTERM
|
||||
KillMode=mixed
|
||||
TimeoutStopSec=300
|
||||
|
||||
# Панель пишет только в свои директории.
|
||||
# Всё своё панель держит в /opt/pzmanager, домашние каталоги ей не нужны.
|
||||
NoNewPrivileges=true
|
||||
PrivateTmp=true
|
||||
ProtectSystem=full
|
||||
ProtectHome=read-only
|
||||
ReadWritePaths=/home/pzserver
|
||||
ProtectHome=true
|
||||
ReadWritePaths=/opt/pzmanager
|
||||
|
||||
StandardOutput=journal
|
||||
StandardError=journal
|
||||
|
||||
Reference in New Issue
Block a user