1.9 KiB
Ghost News
Ghost publica news.sherlockhomeless.net como archivo de informes diarios.
Arquitectura y configuración
ghost-dbconserva contenido y miembros en MySQL; sólo pertenece aghost_internal.ghostsirve la publicación, persiste temas y medios enGHOST_CONTENT_PATH, usamail-relayy se publica medianteproxy.ghost-ops-gateprotege el índice privado/opscomprobando el miembro autenticado contraGHOST_OPS_ALLOWED_EMAILy consultando posts conGHOST_CONTENT_API_KEY.
GHOST_DOMAIN fija la URL canónica; las variables GHOST_DB_* deben coincidir entre Ghost y MySQL. GHOST_MAIL_FROM controla el remitente. La Content API key sólo permite lectura, pero sigue siendo secreta y debe vivir únicamente en .env.
Los overrides de theme-overrides/headline ocultan publicaciones etiquetadas #private-ops. Deben aplicarse sobre la versión compatible del tema; tras actualizar Ghost o Headline, revisa diferencias antes de copiarlos.
La capa /ops no reemplaza la seguridad de cada post: usa miembros de Ghost, etiqueta interna y visibilidad adecuada, además del gate.
Despliegue
cd ghost
docker compose --env-file .env config
docker compose --env-file .env up -d
El dominio se expone por Traefik en la red proxy y queda protegido con crowdsec-bouncer@file.
La administracion queda bajo el login propio de Ghost en /ghost/.
Primer acceso
Abre:
https://news.sherlockhomeless.net/ghost/
Completa el usuario administrador inicial de Ghost.
Integracion futura con n8n
El flujo recomendado es:
n8n genera informe completo
-> publica post en Ghost por Admin API
-> envia email/Telegram con resumen + enlace
Para publicar desde n8n no hace falta atravesar Traefik: puede llamar al servicio interno http://ghost:2368 si se conecta la red correspondiente o se usa una ruta interna dedicada.