ติดตั้งบน VPS
ตั้งแต่ 1.0.0 เป็นต้นไป VPS จะติดตั้งแบบ managed ตัวติดตั้ง scripts/install-managed-vps.sh ดึง image ของแอปใน release นั้นมาจาก GHCR ด้วย digest และตรวจกับ attestation ของ release แล้วรัน PostgreSQL, SeaweedFS และแอปด้วย Docker Compose และตั้ง service ของ systemd ชื่อ tomecms-updater ไว้ ซึ่งทำให้เจ้าของเว็บติดตั้งอัปเดตที่ตรวจสอบแล้วได้จากเมนู “ระบบ” ในหน้าแอดมิน
ก่อนเริ่ม ให้เตรียมเซิร์ฟเวอร์ให้พร้อม ชี้ DNS ของทั้งสอง origin มาที่เครื่อง และตั้ง reverse proxy ไว้ตามหน้าสิ่งที่เซิร์ฟเวอร์ต้องมี ตัวติดตั้งรันด้วยสิทธิ์ root บน Linux และต้องมี Docker Engine พร้อมปลั๊กอิน Compose, Git, systemd 235 ขึ้นไป, Node.js 22 ที่ /usr/bin/node พร้อม npm, curl และ GitHub CLI ที่ gh attestation verify รองรับ --bundle, --signer-workflow, --source-ref, --source-digest และ --deny-self-hosted-runners
ถ้าเป็นเซิร์ฟเวอร์ Ubuntu 24.04 ที่เพิ่งสร้าง หน้าเตรียมเซิร์ฟเวอร์ใหม่ ตั้งทุกอย่างนี้ได้ด้วยสคริปต์เดียว และติดตั้ง TomeCMS ให้ด้วยก็ได้
1. ดึง release ลงเครื่อง
หัวข้อที่มีชื่อว่า “1. ดึง release ลงเครื่อง”ในฐานะ root ให้ติดตั้ง package ของ release ในโฟลเดอร์ที่หน้าเตรียมเซิร์ฟเวอร์ใหม่ clone ไว้
cd /opt/tome-cms-srcnpm ciถ้าเตรียมเซิร์ฟเวอร์ด้วยวิธีอื่น ให้ clone tag ของ release ไว้ที่นั่นก่อน
git clone --depth 1 --branch v1.4.0 https://github.com/Dhanabhon/tome-cms.git /opt/tome-cms-srcใช้เวอร์ชันล่าสุดจากหน้า Releases ทั้งที่นี่และในคำสั่งด้านล่าง ตัวติดตั้งทำงานได้เฉพาะจากโค้ดที่ checkout ไว้ตรง tag นั้นพอดีและไม่มีอะไรถูกแก้ และ build ตัวอัปเดตด้วย package ที่ npm ci ติดตั้งไว้ อย่าลบโฟลเดอร์นี้ทิ้ง เพราะการตรวจการกู้คืนในหน้าสำรองและกู้คืนข้อมูล รันจากโค้ดที่ checkout ไว้ที่ release เดียวกัน
2. กำหนดที่อยู่ทั้งสาม
หัวข้อที่มีชื่อว่า “2. กำหนดที่อยู่ทั้งสาม”export TOME_CMS_PUBLIC_URL=https://cms.example.comexport S3_ENDPOINT=https://media.example.comexport MEDIA_PUBLIC_URL=https://media.example.com/tomecms-media/TOME_CMS_PUBLIC_URL คือ origin ของ CMS ห้ามมี path ต่อท้าย S3_ENDPOINT คือ origin ของมีเดีย ส่วน MEDIA_PUBLIC_URL คือที่ที่ผู้อ่านโหลดไฟล์ ซึ่งก็คือ origin ของมีเดียตามด้วยชื่อ bucket tomecms-media ถ้าไม่กำหนดค่านี้ ตัวติดตั้งจะประกอบที่อยู่แบบเดียวกันให้จาก S3_ENDPOINT กับชื่อ bucket
3. รันตัวติดตั้ง
หัวข้อที่มีชื่อว่า “3. รันตัวติดตั้ง”ลองด้วย --dry-run ก่อน แล้วจึงติดตั้งจริง
./scripts/install-managed-vps.sh --dry-run --version 1.4.0./scripts/install-managed-vps.sh --version 1.4.0ถ้ารันจากบัญชีธรรมดา ให้ส่งที่อยู่ทั้งสามผ่าน sudo ไปด้วยคำสั่ง sudo --preserve-env=TOME_CMS_PUBLIC_URL,S3_ENDPOINT,MEDIA_PUBLIC_URL ./scripts/install-managed-vps.sh --version 1.4.0
ตัวติดตั้งทำงานตามลำดับนี้ และหยุดทันทีที่ขั้นไหนไม่ผ่าน
- ตรวจว่ารันด้วยสิทธิ์ root บน Linux เป็น
amd64หรือarm64มี Node.js 22 ที่/usr/bin/nodeและโค้ดที่ checkout ไว้ไม่มีอะไรถูกแก้และอยู่ตรง tag ของเวอร์ชันที่คุณสั่ง - ตรวจว่ายังไม่มีอะไรติดตั้งอยู่ คือโฟลเดอร์ของมันยังว่าง และไม่มี Compose project หรือ volume ชื่อ
tomecmsตัวติดตั้งไม่ติดตั้งทับการติดตั้งอื่นเด็ดขาด - อ่านข้อมูล release จาก GitHub และกำหนดว่า release ต้องเผยแพร่แล้ว เป็นรุ่น stable และแก้ไขไม่ได้ พร้อมไฟล์สามไฟล์
update-manifest.json,update-manifest.attestation.jsonและtomecms-image.attestation.jsonซึ่งแต่ละไฟล์ต้องตรงกับ digest แบบ SHA-256 ของมัน - ตรวจ manifest และ image กับ attestation เหล่านั้นด้วย
gh attestation verifyทั้งสองต้องมาจากrelease.ymlใน repository ทางการ ของ tag นี้และ commit นี้ และไม่ได้มาจาก runner แบบ self-hosted - สร้างค่าลับ แล้วตรวจว่าที่อยู่ทั้งสามเป็น HTTPS บนชื่อโฮสต์สาธารณะ dry run จะหยุดที่ขั้นนี้ พิมพ์แผนออกมาเป็น JSON และไม่เปลี่ยนแปลงอะไรเลย
- build ตัวอัปเดต ดึง image ด้วย digest แล้วตรวจแพลตฟอร์ม เวอร์ชัน และ commit ของ image
- สร้างบัญชีระบบ
tomecms-updaterแล้วเขียนค่าลับลงใน/etc/tome-cms/tome-cms.envเขียนไฟล์ Compose ไว้ที่/opt/tome-cmsและเขียน servicetomecms-updater - เปิด PostgreSQL และ SeaweedFS รัน migration ของฐานข้อมูล เปิดแอป แล้วตรวจ
/health/ready - เปิด
tomecms-updaterตรวจว่าตัวอัปเดตรายงานเวอร์ชันที่เพิ่งติดตั้ง แล้วพิมพ์ที่อยู่ของตัวช่วยตั้งค่าครั้งแรกออกมา
ท้ายผลลัพธ์จะหน้าตาแบบนี้
Installer: https://cms.example.com/installInstallation token: sudo grep '^TOME_CMS_INSTALL_TOKEN=' /etc/tome-cms/tome-cms.envCurrent version: 1.4.0Backups: /var/backups/tome-cmsรันคำสั่งในบรรทัดที่สองเพื่ออ่าน token ในไฟล์นี้ทุกค่าอยู่ในเครื่องหมายคำพูดเดี่ยว ตอนคัดลอก token ไม่ต้องเอาเครื่องหมายมาด้วย
4. ตรวจว่าเว็บตอบแล้ว
หัวข้อที่มีชื่อว่า “4. ตรวจว่าเว็บตอบแล้ว”ถามแอปว่าพร้อมหรือยัง ครั้งแรกถามจากบนเซิร์ฟเวอร์เอง ครั้งที่สองถามผ่าน proxy
curl -s http://127.0.0.1:4321/health/readycurl -s https://cms.example.com/health/readyทั้งสองคำสั่งควรได้ผลแบบนี้
{"status":"ready","checks":{"database":"ready","migrations":"ready","storage":"ready"}}ถ้าคำสั่งแรกตอบแต่คำสั่งที่สองไม่ตอบ ให้ตรวจ DNS และ proxy ถ้าคำสั่งแรกแสดง "storage":"unavailable" แปลว่า DNS หรือ proxy ของ origin มีเดียยังไม่ตอบ เพราะแอปเข้าถึง bucket ผ่าน S3_ENDPOINT เมื่อตอบทั้งคู่แล้ว เปิด https://cms.example.com/install แล้วไปต่อที่ตัวช่วยตั้งค่าครั้งแรก
เวอร์ชันต่อ ๆ ไปติดตั้งได้จากหน้าแอดมิน ตามที่หน้าการอัปเดต อธิบายไว้
ถ้าตัวติดตั้งหยุดกลางทาง
หัวข้อที่มีชื่อว่า “ถ้าตัวติดตั้งหยุดกลางทาง”ตัวติดตั้งจะพิมพ์ข้อความหนึ่งบรรทัดบอกว่าติดตรงไหน ถ้ายังไม่ได้เขียนไฟล์ของมัน ตัวติดตั้งจะลบทุกอย่างที่สร้างไว้ด้วย คุณจึงแก้ต้นเหตุแล้วรันใหม่ได้ ข้อความที่เจอบ่อยมีดังนี้
| ข้อความ | สิ่งที่ต้องทำ |
|---|---|
Run installation as root using sudo. |
รันด้วยสิทธิ์ root หรือรันผ่าน sudo ตามที่อธิบายไว้ข้างบน |
Checkout must match the exact stable release tag. หรือ Requested version must equal package.json. |
clone tag ของ release ตามขั้นที่ 1 และให้ --version เป็นเวอร์ชันเดียวกัน |
Managed installer requires a clean release checkout. |
มีบางอย่างในโค้ดที่ checkout ไว้ถูกแก้ git status จะบอกว่าอะไร ให้ clone tag ใหม่อีกครั้ง |
Managed installation requires fresh empty destinations; existing files are retained. หรือ Managed installation requires fresh Docker project and volumes. |
บนเซิร์ฟเวอร์นี้มี TomeCMS หรือบางส่วนจากการลองครั้งก่อนอยู่แล้ว ให้ติดตั้งบนเซิร์ฟเวอร์เครื่องใหม่ |
Invalid or non-immutable official release. |
เวอร์ชันนั้นไม่ใช่รุ่น stable ที่เผยแพร่แล้ว ตรวจ tag ในหน้า Releases |
TOME_CMS_PUBLIC_URL is not set. หรือ S3_ENDPOINT is not set. |
export ที่อยู่ตามขั้นที่ 2 ใน shell เดียวกับที่ใช้รันตัวติดตั้ง |
Port 4321 is unavailable. (หรือ 5432, 9000) |
มีโปรแกรมอื่นใช้พอร์ตนั้นอยู่ ส่วนใหญ่เป็นการติดตั้งครั้งก่อนบนเครื่องนี้ การติดตั้งแบบ managed ต้องใช้เซิร์ฟเวอร์ใหม่ |
systemd requires Node 22+ installed at /usr/bin/node. หรือ Missing 'gh'. |
ติดตั้งสิ่งที่ข้อความระบุ prepare-vps.sh ติดตั้งให้ทั้งสองอย่าง |
TOME_CMS_PUBLIC_URL requires a browser-reachable public host; local or special-use address forms are not allowed. |
ใช้ชื่อโฮสต์สาธารณะที่ DNS ชี้มาที่เซิร์ฟเวอร์ ไม่ใช่ IP หรือชื่อในเครื่อง |
ถ้าหยุดหลังจากเขียนไฟล์ไปแล้ว ตัวติดตั้งจะพิมพ์ Managed installation failed; inspect the private diagnostics. เก็บการตั้งค่า ข้อมูล และ log ไว้ แล้วพิมพ์คำสั่งสำหรับดู log ออกมา หน้ากลับเข้าหน้าผู้ดูแล บอกว่าต้องทำอะไรต่อ
หน้าแก้ปัญหามีข้อความอื่น ๆ อีก ตั้งแต่ตอนติดตั้งไปจนถึงตอนอัปโหลดไฟล์ พร้อมความหมายของแต่ละข้อความ
ย้ายมาจาก 0.x
หัวข้อที่มีชื่อว่า “ย้ายมาจาก 0.x”การติดตั้ง 0.x เปลี่ยนเป็นแบบ managed บนเครื่องเดิมไม่ได้ ไม่ว่าจะผ่านหน้าแอดมินหรือรันตัวติดตั้งทับ ให้สำรองข้อมูลเต็มชุดและตรวจว่ากู้คืนได้จริง เก็บค่าลับเดิมไว้ในที่ปลอดภัย แล้วเตรียมเซิร์ฟเวอร์ใหม่แยกต่างหากสำหรับ 1.0.0 ย้ายเนื้อหาไปเองแล้วตรวจบนเครื่องใหม่ สลับ DNS ก็ต่อเมื่อ HTTPS, passkey, เนื้อหา และมีเดียบนเครื่องใหม่ใช้ได้ครบแล้ว และเก็บเครื่องเก่ากับชุดสำรองไว้จนกว่าจะมั่นใจ
ติดตั้งแบบ build จากซอร์สโค้ด
หัวข้อที่มีชื่อว่า “ติดตั้งแบบ build จากซอร์สโค้ด”สคริปต์ deploy (scripts/deploy-vps.sh) build image ของแอปบนเซิร์ฟเวอร์จากโค้ดที่ checkout ไว้ที่ไหนก็ได้ เช่น develop รุ่น 0.x ติดตั้งด้วยวิธีนี้ การติดตั้งแบบนี้ทำได้แค่ตรวจหาอัปเดต เมนู “ระบบ” จะแสดงว่ามี release ใหม่ แต่ติดตั้งให้ไม่ได้ ถ้า checkout ไว้ที่ tag ของ release ตั้งแต่ v1.0.0 ขึ้นไป สคริปต์จะส่งต่อให้ตัวติดตั้งแบบ managed แทน
ให้รันด้วยบัญชีที่สั่ง docker ได้ ไม่ใช่ root จากโฟลเดอร์โค้ด โดย export ที่อยู่ทั้งสามไว้แล้วตามขั้นที่ 2
./scripts/deploy-vps.shสคริปต์ทำงานตามลำดับนี้ และหยุดทันทีที่ขั้นไหนไม่ผ่าน
- ตรวจว่าเครื่องเป็น Linux มีคำสั่ง
nodeและdocker, Docker ทำงานอยู่ และ Node.js เป็นเวอร์ชัน 22 ขึ้นไป - สร้างค่าลับ ได้แก่ รหัสผ่านฐานข้อมูล, secret key ของ S3, installation token และค่าลับอีกสามค่าที่แอปใช้เซ็นและ hash ข้อมูล แล้วตรวจว่าที่อยู่ทั้งสามเป็น HTTPS บนชื่อโฮสต์สาธารณะ
- ตรวจว่าพอร์ต
5432,9000และ4321บน127.0.0.1ยังว่างอยู่ - เขียนไฟล์
.env.localไว้ในโฟลเดอร์โค้ด โดยให้เจ้าของไฟล์อ่านได้คนเดียว - ดึง image ที่ปักเวอร์ชันไว้ คือ
postgres:17-alpineกับchrislusf/seaweedfs:4.46แล้วเปิดใช้งานและรอจนทั้งสองพร้อม - build image ของแอป
- รัน migration ของฐานข้อมูลในคอนเทนเนอร์แอปที่ใช้ครั้งเดียวแล้วทิ้ง
- เปิดแอปและรอจน
/health/readyรายงานว่าพร้อม - พิมพ์ที่อยู่ของตัวช่วยตั้งค่าครั้งแรกและ installation token ออกมา
token ยังเก็บอยู่ใน .env.local เปิดดูอีกครั้งภายหลังได้ด้วย grep '^TOME_CMS_INSTALL_TOKEN=' .env.local
ถ้าสคริปต์หยุดกลางทาง
หัวข้อที่มีชื่อว่า “ถ้าสคริปต์หยุดกลางทาง”สคริปต์จะพิมพ์ข้อความหนึ่งบรรทัดบอกว่าติดตรงไหน ข้อความที่เจอบ่อยมีดังนี้
| ข้อความ | สิ่งที่ต้องทำ |
|---|---|
Error: VPS deployment requires Linux. Use npm run dev:macos for local macOS development. |
รันบนเซิร์ฟเวอร์ Linux |
Error: Docker is not running or the current user cannot access it. |
เปิด Docker หรือเพิ่มผู้ใช้ของคุณเข้ากลุ่ม docker แล้วล็อกอินใหม่ |
Port 4321 is unavailable. (หรือ 5432, 9000) |
มีโปรแกรมอื่นใช้พอร์ตนั้นบน 127.0.0.1 อยู่ ให้หยุดโปรแกรมนั้น หรือ export APP_PORT, POSTGRES_PORT หรือ S3_PORT เป็นพอร์ตที่ว่าง ถ้าเปลี่ยน APP_PORT หรือ S3_PORT ให้ชี้ proxy ไปที่พอร์ตใหม่ด้วย และถ้าเปลี่ยนพอร์ตหลังรันครั้งแรกไปแล้ว ต้องใช้ --force |
TOME_CMS_PUBLIC_URL requires HTTPS without credentials; configure TLS separately. |
ใช้ที่อยู่ https:// ที่ไม่มีชื่อผู้ใช้หรือรหัสผ่านอยู่ข้างใน กติกาเดียวกันนี้ใช้กับ S3_ENDPOINT และ MEDIA_PUBLIC_URL ด้วย |
TOME_CMS_PUBLIC_URL requires a browser-reachable public host; local or special-use address forms are not allowed. |
ใช้ชื่อโฮสต์สาธารณะที่ DNS ชี้มาที่เซิร์ฟเวอร์ ไม่ใช่ IP หรือชื่อในเครื่อง |
Set .env.local permissions to 0600 before continuing. |
รัน chmod 600 .env.local |
Existing .env.local needs updates; rerun with --force to merge values while preserving secrets. |
มีค่าที่ไม่ตรงกับใน .env.local ส่วนใหญ่คือที่อยู่หรือพอร์ตที่คุณเปลี่ยน ให้รัน ./scripts/deploy-vps.sh --force เพื่อเขียนค่าใหม่โดยเก็บค่าลับเดิมไว้ |
docker compose failed; inspect the service privately. |
ขั้นตอนหนึ่งของ Compose ล้มเหลว ผลลัพธ์ของขั้นนั้นอาจมีค่าลับปนอยู่ สคริปต์จึงไม่พิมพ์ออกมา ให้อ่าน log เองด้วย docker compose -f compose.yaml --env-file .env.local --profile production logs --tail 100 |
รันซ้ำเพื่ออัปเกรด
หัวข้อที่มีชื่อว่า “รันซ้ำเพื่ออัปเกรด”การรันสคริปต์อีกครั้งจากโค้ดที่ใหม่กว่า คือวิธีอัปเกรดการติดตั้งแบบ build จากซอร์สโค้ด ก่อนรันให้สำรอง PostgreSQL และ bucket ของมีเดียไว้พร้อมกัน แล้วจึงสั่ง
git pull./scripts/deploy-vps.shสคริปต์จะใช้ .env.local เดิมตามที่เป็นอยู่ build image ใหม่ของแอประหว่างที่ตัวเก่ายังให้บริการเว็บอยู่ รัน migration ใหม่ แล้วจึงสลับคอนเทนเนอร์แอปเป็นตัวใหม่

