惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

云风的 BLOG
云风的 BLOG
M
MIT News - Artificial intelligence
Recent Announcements
Recent Announcements
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Stack Overflow Blog
Stack Overflow Blog
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
罗磊的独立博客
博客园 - 【当耐特】
H
Help Net Security
腾讯CDC
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
Last Week in AI
Last Week in AI
Jina AI
Jina AI
博客园 - 聂微东
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
Apple Machine Learning Research
Apple Machine Learning Research
P
Proofpoint News Feed
Y
Y Combinator Blog
C
Check Point Blog
博客园 - 司徒正美
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知

Dejavu's Blog

甲骨文 ARM 实例部署 Gemma 4 模型 Headscale + Tailscale 组建虚拟专用网 在 Linux 上使用 Yubikey OpenPGP 应用 BuyVM VPS 块存储挂载教程 Alpine Linux 服务器配置指南 Alpine Linux 安装 Cloudflared Docker 多容器共享中心数据库 安装 Komari 服务器监控工具 Scaleway VPS 安装 Debian Linux Debian 13 下部署 AsmBB 论坛 使用 Kopia 自动化备份服务器数据 给 Docker 启用 IPv6 支持 Netcup 服务器安装自定义 ISO 镜像 烽火 HG5582A 光猫开启桥接模式 Docker 自托管 Shlink 短链服务 部署 Obsidian LiveSync 实时同步服务指南 我的 2025 年不完全回顾 Linux 下 Intel 核显驱动配置与硬件加速 Fedora Linux 安装配置记录 2025 年优雅地自托管 RSS 服务 Gitea/Forgejo 集成 Woodpecker CI/CD 在 Blinko 中使用 Ollama 作为 AI 供应商 Docker 部署 Gitea/Forgejo Plausible CE 启用城市级地理位置识别 Blinko 开源 AI 知识库 Docker 部署指南 Netcup 免税账号注册及购买服务器全记录 Docker 自托管 Cloudreve Pro 私有网盘服务 GiffGaff SIM 卡使用体验和注意事项 简体中文互联网在变得糟糕吗? 如何低成本申请 S/MIME 证书用于个人邮件服务
Woodpecker CI 和 Gitea 实现 Hugo 自动部署
Dejavu Moe · 2025-12-03 · via Dejavu's Blog

前言

今天经过了一些尝试,我终于是把博客从 Cloudflare Pages 迁移到了自己的服务器上,整个过程对访客应该是无感的,无缝切换?Who Knows?

不是必要的准备工作:

将 GitHub 存储库作为备份,另外给博客源代码添加一个远程存储库 URL

检查一下

嗯,现在一次 Git Push 会同时推送到 GitHub 和自己的 Gitea 存储库,这样就好了。

编写 Workflow

整个 Workflow 比较简单暴力,缺乏安全和性能上的考虑,后面碰到具体问题再补充吧。进入 Hugo 根目录添加 .woodpecker/hugo-build-site.yml,大概如下:

when:
  event:
    - push
  branch:
    - master

steps:
  - name: build hugo site
    image: hugomods/hugo:dart-sass-git-0.155.1
    volumes:
      - /tmp/hugo_cache:/tmp/hugo_cache
      - /var/www:/var/www
    commands:
      - rm -rf /var/www/yourblog/html/*
      - hugo --minify -d /var/www/yourblog/html

  - name: site deploy
    image: alpine:3.20
    commands:
      - echo "site build success,update path /var/www/yourblog/html"

  - name: purge-cdn
    image: curlimages/curl:8.18.0
    environment:
      CF_PURGE_CACHE_API_TOKEN:
        from_secret: CF_PURGE_CACHE_API_TOKEN
      CF_ZONE_ID:
        from_secret: CF_ZONE_ID
    commands:
      - echo "purge Cloudflare CDN cache for blog ..."
      - |
        curl -sS "https://api.cloudflare.com/client/v4/zones/$CF_ZONE_ID/purge_cache" \
          -H "Content-Type: application/json" \
          -H "Authorization: Bearer $CF_PURGE_CACHE_API_TOKEN" \
          -d '{"hosts":["blog.your.domain"]}'

开头的 when 定义执行条件,即:当存储库有 pushmaster 分支时,开始执行。steps 里描述具体执行哪些步骤:

  1. 构建 Hugo 网站
  2. 打印构建结果(可选)
  3. 清除 CDN 缓存(注意修改主机名)

配置 Nginx

添加一个 Nginx 虚拟主机配置,用于直接提供静态网页服务

server {
    listen 80;
    listen [::]:80;
    server_name blog.your.domain;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    listen [::]:443 ssl;
    http2 on;
    server_name blog.your.domain;

    ssl_certificate /path/to/cert/blog.your.domain.pem;
    ssl_certificate_key /path/to/cert/blog.your.domain.key;
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ecdh_curve X25519:P-256:P-384;
    ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256';
    ssl_prefer_server_ciphers off;
    ssl_session_timeout 1d;
    ssl_session_cache shared:MozSSL:10m;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

    access_log /var/log/nginx/blog.your.domain.access.log;
    error_log /var/log/nginx/blog.your.domain.error.log;

    root /var/www/blog.your.domain/html;
    index index.html;
    error_page 404 /404.html;

    proxy_set_header X-Forwarded-For $realip_remote_addr;

    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header Referrer-Policy "no-referrer-when-downgrade" always;
    add_header Content-Security-Policy "default-src 'self' http: https: data: blob: 'unsafe-inline'" always;

    gzip on;
    gzip_http_version 1.1;
    gzip_comp_level 6;
    gzip_min_length 256;
    gzip_proxied any;
    gzip_types text/plain text/css text/javascript application/javascript application/json application/xml application/rss+xml application/wasm;
    gzip_vary on;

    location = /404.html {
    internal;
    }

    location ~* \.html$ {
        add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
        add_header X-Frame-Options "SAMEORIGIN" always;
        add_header X-XSS-Protection "1; mode=block" always;
        add_header X-Content-Type-Options "nosniff" always;
        add_header Referrer-Policy "no-referrer-when-downgrade" always;
        add_header Content-Security-Policy "default-src 'self' http: https: data: blob: 'unsafe-inline'" always;
        add_header Cache-Control "no-cache, no-store, must-revalidate";
    }

    location ~* \.(?:ico|css|js|gif|jpe?g|png|webp|woff2?|ttf|svg|eot|mp4|webm)$ {
        access_log off;
    }

    location / {
        try_files $uri $uri/ =404;
    }

}

需要注意的是,上面没有添加任何 Nginx 缓存配置,实际上应当需要设置合理的缓存。但我对此还不是很了解,暂时就用 CDN 自定义缓存规则替代吧。

获取环境变量

如果需要第三步,需要在 Cloudflare 创建一个最小权限的 API Token

create-api-key.webp

设置自定义令牌的权限,如果可以请尽可能加上服务器的 IP 作为客户端限制

configure-api.webp

复制博客使用域名的区域 ID

zone-id.webp

上面会获取两个机密

  • CF_PURGE_CACHE_API_TOKEN
  • CF_ZONE_ID

在 Woodpecker 仪表盘添加博客存储库,在该存储库设置里添加上面两个 Secret,应该给 Push 作用域就够用了

add-secret.webp

设置信任卷挂载

trust-volume.webp

在 Woodpecker 容器的 Compose 模板,添加构建的静态网站输出目录

  woodpecker-agent:
    image: woodpeckerci/woodpecker-agent:v3
    container_name: woodpecker-agent
    restart: unless-stopped
    # ...
    # only for woodpecker-agent
    # ...
    volumes:
      # ...
      # add this(for example)
      - /var/www:/var/www
      # ...

然后更新容器

sudo docker compose up -d

部署上线

尝试推送一次博客更新,构建速度非常快!

success.webp

结语

总之,这是一次成功的尝试,过程还算顺利(也就失败了十几次而已😅)。访问速度不一定比 Cloudflare Pages 更好,但是好在再也没有构建次数限制了。

参考资料: