### [雨云搭建 Umami 隐私统计](https://www.jiyueip.com/article/12278) **Published:** 2026-07-28T09:54:35 **Author:** 斑斓助理 **Excerpt:** 用雨云 KVM 云服务器 Docker 自建 Umami 隐私统计,Umami+MySQL 部署、Nginx 反代 HTTPS、跟踪代码嵌入网站。含默认密码坑、数据库类型与优惠码 admin01 五折。 网站上线后想知道「谁来了、从哪来、看哪页」,挂个统计最直观。但主流统计要么要备案域名、要么动不动就加载慢、还要用户同意 Cookie。Umami 是一个开源网站统计,Next.js 写的,轻量、隐私友好、不跨站追踪,数据全在自己服务器。本文用一台雨云 KVM 云服务器,Docker 一把拉起 Umami + 数据库,配 HTTPS 反代,把统计收归自己掌控。 ## 一、先准备一台雨云 KVM 云服务器 Umami 很轻,1 核 1G 足够,需要 7×24 在线、有公网 IP、绑域名走 HTTPS(跟踪脚本与后台都要 https)。想低成本起一台可以看国产高性价比云服务器,比如雨云:KVM 虚拟化、Debian/Ubuntu 镜像任选,新用户用优惠码 **admin01** 享五折,入门版折后约 9 元/月,支持 7 天无理由退款。挑机器可参考 [VPS 怎么选不踩坑](https://www.jiyueip.com/article/12235)。 我选 Debian 12。基础安全按 [VPS 到手第一件事做什么](https://www.jiyueip.com/article/12226) 走一遍,本文默认你已建好普通用户、开了 ufw。后台走 3000,放行即可。 ## 二、用 Docker 拉起 Umami + 数据库 Umami 支持 MySQL 或 PostgreSQL,这里用 MySQL。装 Docker: ```bash curl -fsSL https://get.docker.com | sh systemctl enable --now docker ``` 建目录并写 `docker-compose.yml`: ```bash mkdir -p /opt/umami && cd /opt/umami ``` ```yaml version: "3" services: db: image: mariadb:11 container_name: umami-db restart: unless-stopped environment: - MYSQL_ROOT_PASSWORD=改成强密码 - MYSQL_DATABASE=umami - MYSQL_USER=umami - MYSQL_PASSWORD=改成另一个强密码 volumes: - ./db:/var/lib/mysql umami: image: umamioss/umami:postgresql-latest container_name: umami restart: unless-stopped depends_on: - db ports: - "3000:3000" environment: - DATABASE_TYPE=mysql - DATABASE_HOST=db - DATABASE_NAME=umami - DATABASE_USER=umami - DATABASE_PASSWORD=改成另一个强密码 - APP_SECRET=随机长字符串 extra_hosts: - "host.docker.internal:host-gateway" ``` > 注:镜像 tag 以官方发布为准,拉取时按 `umamioss/umami` 最新稳定版。若用 PostgreSQL 版把 `DATABASE_TYPE` 与 db 服务换成 postgres 即可。`APP_SECRET` 用 `openssl rand -hex 32` 生成。启动: ```bash docker compose up -d ``` 浏览器先开 `http://服务器IP:3000`,默认管理员 `admin` / `umami`,**第一次登录务必改密码**。 ## 三、配 HTTPS 反代 统计后台和跟踪脚本都要 https。用 Nginx 反代 3000: ```nginx server { listen 80; server_name umami.example.com; location / { return 301 https://$host$request_uri; } } server { listen 443 ssl; server_name umami.example.com; ssl_certificate /etc/letsencrypt/live/umami.example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/umami.example.com/privkey.pem; client_max_body_size 10m; location / { proxy_pass http://127.0.0.1:3000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } ``` 申请证书:`certbot --nginx -d umami.example.com`。放行端口: ```bash ufw allow 80/tcp ufw allow 443/tcp ufw reload ``` ## 四、接上你的网站 1. 后台「Settings → Websites → Add website」,填网站域名,保存后得到**跟踪代码**(一段 `