# Alternatif: VPS yang sudah menjalankan Nginx/Apache/Caddy

Jika port 80/443 pada VPS sudah digunakan website lain, **jangan gunakan `compose.yaml` default**: Caddy dalam paket akan gagal bind port atau berisiko mengganggu layanan lama.

Jalankan aplikasi pada loopback `127.0.0.1:8787` saja dengan `compose.existing-proxy.yaml`:

```bash
cd /opt/AI-Content-Studio-Domainesia
# Buat .env aman bila belum ada; skrip install-vps.sh memakai compose default,
# jadi untuk opsi ini salin .env.example dan isi 2 nilai acak manual.
sudo cp .env.example .env
sudo nano .env
# APP_PASSWORD: minimum 12 karakter kuat
# SESSION_SECRET: secret acak berbeda minimum 32 karakter
sudo chmod 600 .env
sudo mkdir -p data
sudo chown -R 10001:10001 data
sudo docker compose -f compose.existing-proxy.yaml up -d --build
```

Uji lokal dari VPS:

```bash
curl http://127.0.0.1:8787/api/health
```

Gunakan **Nginx yang sudah ada** untuk terminasi HTTPS, dan arahkan subdomain ke backend HTTP lokal. Contoh potongan konfigurasi HTTPS server block (bukan konfigurasi sertifikat lengkap):

```nginx
server {
    listen 443 ssl http2;
    server_name studio.kurniawangroupofficial.com;
    ssl_certificate /etc/letsencrypt/live/studio.kurniawangroupofficial.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/studio.kurniawangroupofficial.com/privkey.pem;
    client_max_body_size 15m;
    add_header X-Content-Type-Options nosniff always;
    add_header X-Frame-Options DENY always;
    add_header Strict-Transport-Security 'max-age=31536000' always;
    location / {
        proxy_pass http://127.0.0.1:8787;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
        proxy_read_timeout 300s;
    }
}
```

**Penting:** sebelum mengaktifkan konfigurasi SSL di atas, sertifikat harus sudah diterbitkan dan path benar. Gunakan mekanisme sertifikat yang sudah berlaku pada server Anda (mis. Certbot sesuai instalasi Nginx). Jangan langsung salin lalu reload bila berkas sertifikat belum ada. Untuk HTTP/HTTPS redirect, gunakan server block yang sesuai konfigurasi Nginx lama. Uji `sudo nginx -t` sebelum reload. Jangan menimpa konfigurasi utama webserver.

Jika hanya memiliki akses cPanel shared hosting tanpa root/sudo dan Docker, file ini **belum bisa langsung dideploy** dalam konfigurasi VPS; pertimbangkan VPS terpisah atau minta provider memastikan dukungan aplikasi ASGI + worker persistennya. DomaiNesia memang menyediakan `Setup Python App` di paket tertentu, tetapi dukungan menjalankan proses panjang harus dipastikan pada paket hosting aktual Anda.
