feat(proxy): support external TLS termination

This commit is contained in:
2026-08-05 00:09:30 +00:00
parent a08bc60496
commit 163f408873
5 changed files with 33 additions and 1 deletions
+6
View File
@@ -23,6 +23,12 @@ DNS의 `DOMAIN` A/AAAA record가 호스트를 가리키고 80/443 TCP 및 443 UD
Core2026 clone, frozen-lockfile install, build와 Gateway migration 때문에 수 분이
걸릴 수 있습니다.
외부 reverse proxy가 TLS를 종료하고 이 stack의 HTTP port로 전달한다면
`PUBLIC_SCHEME=https`, `CADDY_SITE_ADDRESS=http://DOMAIN`을 함께 설정합니다.
예를 들어 host `14999`로 전달할 때는 `HTTP_PORT=14999`로 두고, 사용하지 않는
`HTTPS_PORT`는 충돌하지 않는 별도 host port로 지정합니다. 외부 proxy는 원래
`Host` header를 보존해야 합니다.
runtime은 기본적으로 memory/swap 각각 4 GiB, CPU 4개, PID 256개 상한을
가집니다. 호스트 용량에 맞춰 `RUNTIME_*_LIMIT`을 조정할 수 있지만 0 또는
무제한으로 두지 않습니다. PM2 process/restart 수가 예상보다 증가하면 로그 수집보다