Как да хоствате Stirling PDF самостоятелно през 2026 г.: качване на файлове, OCR и сигурност на входа
Хоствайте Stirling PDF самостоятелно с правилни портове, постоянно хранилище, HTTPS, secrets, резервни копия и проверки при надграждане. Научете как да отстраните проблема, когато качените файлове надвишават лимита на proxy сървъра.
Има две версии на „стартиране на Stirling PDF“: съществува контейнер или услугата действително изпълнява предназначението си. Важна е само втората. Тук доказателството е да слеете два PDF файла, да изпълните OCR върху сканирана страница, да компресирате резултата и да проверите поведението при качване и изтегляне през публичния proxy.
Stirling PDF предоставя уеб интерфейс и API за стандартни операции с PDF. При deployment трябва да се запазят компонентите, които стоят зад това поведение; портът, volume-ът и сертификатът са входни данни, а не крайният резултат.
Настройки на контейнера, които си струва да прегледате
Първият контейнер трябва да може лесно да бъде изтрит и създаден наново. Дръжте данните извън writable layer, bind-вайте порт 8080 само там, откъдето proxy сървърът може да достигне до него, и подавайте конфигурацията по време на изпълнение.
docker run -d \
--name stirling-pdf \
--restart unless-stopped \
-p 127.0.0.1:8080:8080 \
-v stirling-pdf-data:/configs \
-e SECURITY_ENABLELOGIN=true \
stirlingtools/stirling-pdf:latest
Фиксирайте версията на image-а след първоначалния тест. Прочетете най-ранната грешка при стартиране, вместо финалното съобщение за рестартиране, проверете всеки mount с docker inspect и следете логовете, докато сливате два PDF файла, изпълнявате OCR върху сканирана страница, компресирате резултата и проверявате поведението при качване и изтегляне през публичния proxy. Тази последователност разграничава неправилна команда за image от проблем със зависимост или права за достъп.
Първо дефинирайте успеха за Stirling PDF
Разделете четири отговорности при Stirling PDF: ingress, listener-а на 8080, устойчивото състояние и поддържащите услуги или локалния капацитет. Изискването към локалната среда е незадължително OCR езиково съдържание и достатъчно временно дисково пространство за големи задачи. Запишете го заедно с image-а и порта, така че заместващият host да получи същите локални възможности.
Изпълнете надеждната транзакция — слейте два PDF файла, изпълнете OCR върху сканирана страница, компресирайте резултата и проверете поведението при качване и изтегляне през публичния proxy — преди да приемете, че разделянето е завършено. Измервайте временното дисково пространство, OCR езиковите пакети, паметта на JVM и едновременните задачи за конвертиране и съхранявайте резултата заедно със записа за deployment-а. Той предоставя както критерий за приемане, така и първоначална базова стойност за капацитета.
Защитете Stirling PDF след bootstrap
Специфичният за приложението риск за сигурността е да оставите защитата изключена в публична услуга за обработка на документи. Оперативното решение е да активирате входа за инстанция, достъпна от интернет, и да не съхранявате качените документи по-дълго, отколкото изисква задачата. Завършете bootstrap процеса през ограничен route и незабавно премахнете временния достъп за настройка след това.
SECURITY_ENABLELOGIN управлява поведението, а не поверителността; проверете типа и стойността му и съхранявайте реалните credentials за Stirling PDF отделно. Дайте на процеса на Stirling PDF само документираните mount-ове и routes към зависимостите; избягвайте достъп до root на host-а и до Docker socket-а. Регистрирайте неуспешните опити за удостоверяване и конфигурационните грешки, но заличавайте token-ите, connection string-овете и потребителското съдържание.
Дайте на Stirling PDF един каноничен адрес
Браузърът, API клиентът и Stirling PDF трябва да използват един и същ origin. За да постигнете това, задайте публичния HTTPS origin и лимитите на proxy сървъра за качване. Запазете оригиналните host и protocol, като същевременно не оставяте порт 8080 достъпен като конкуриращ публичен адрес.
Ръководството за отстраняване на проблеми при недостъпен сайт помага да разграничите недостъпен route от приложение, което отговаря. Тази разлика е важна тук: качените файлове надвишават лимита на proxy сървъра или контейнерът не може да записва временни файлове. Само първият проблем се решава с промени в ingress; вторият изисква проверка на логовете, състоянието или натоварването на Stirling PDF.
Разделете заменяемите контейнери от постоянните данни
Устойчивият набор за възстановяване включва конфигурацията, custom файловете и всички OCR данни, които умишлено сте инсталирали. Монтирайте /configs преди bootstrap, запишете безвредни примерни данни и заменете контейнера, за да докажете, че този path действително е устойчив. Volume-ът защитава данните от замяна на контейнера, но не и от загуба на host-а, случайно изтриване или повреда на ниво приложение.
Правете резервни копия, съобразени с източника на данните: когато е необходимо, използвайте logical dump-ове за работещи бази данни и копирайте файлове само от консистентно състояние. Съхранявайте едно криптирано копие извън host-а на Stirling PDF. Критерият за приемане при възстановяване трябва да е конкретен — конфигурацията и OCR ресурсите трябва да се върнат, а фиксиран тестов документ да генерира приемлив, четим резултат. Ръководството за резервни копия, чието възстановяване е тествано обяснява защо само успешното изпълнение на задачата не е достатъчно.
Доказателства, които да съберете, преди Stirling PDF да влезе в продукция
За Stirling PDF дефинирайте надеждна транзакция преди стартирането: слейте два PDF файла, изпълнете OCR върху сканирана страница, компресирайте резултата и проверете поведението при качване и изтегляне през публичния proxy. Съхранявайте нейните prerequisites, очаквания отговор и стъпките за почистване във version control, без secret стойности. Фиксирайте image-а, използван за създаването на този еталон.
Използвайте транзакцията, за да валидирате заместваща инстанция и независимо възстановяване. Възстановената услуга е приемлива само когато конфигурацията и OCR ресурсите се върнат, а фиксиран тестов документ генерира приемлив, четим резултат. Едновременно с това наблюдавайте временното дисково пространство, OCR езиковите пакети, паметта на JVM и едновременните задачи за конвертиране и превърнете най-бавната или най-ограничената част в service-level alert.
Проверката трябва да включва и негативен случай: изпратете безвреден вход близо до лимита за ресурси или формат, свързан с тази граница: качените файлове надвишават лимита на proxy сървъра или контейнерът не може да записва временни файлове. Потвърдете, че Stirling PDF генерира полезна грешка, като същевременно запазва данните, възстановете валидното състояние и повторете надеждната транзакция. Съхраняването и на двата резултата предотвратява превръщането на повърхностен health endpoint в единственото доказателство за продукционна готовност.
Експлоатирайте Stirling PDF според реалното му ограничение
Наблюдавайте работата, която Stirling PDF извършва: временното дисково пространство, OCR езиковите пакети, паметта на JVM и едновременните задачи за конвертиране. Задавайте лимити с резерв за тази работа и избягвайте liveness probe, която се конкурира с нея. Операторската проверка все пак трябва периодично да се опитва да слее два PDF файла, да изпълни OCR върху сканирана страница, да компресира резултата и да провери поведението при качване и изтегляне през публичния proxy.
При актуализации помнете, че инсталираните OCR данни, custom конфигурацията и настройките за сигурност трябва да бъдат сравнени преди upgrade на image-а. Deploy-нете кандидата срещу възстановено копие и повторете известния тест. Ако качените файлове надвишават лимита на proxy сървъра или контейнерът не може да записва временни файлове, използвайте runtime логовете и реалната мрежова заявка, за да установите кое предположение се е променило.
Deploy-нете Stirling PDF в Dockup, без да губите границите му
Dockup премахва ръчната работа по reverse proxy и жизнения цикъл около Stirling PDF. Услугата получава стабилен HTTPS route към 8080, инжектирана конфигурация и persistent storage при замени. Свързаният customer server следва същия модел като compute ресурсите, хоствани от Dockup.
След стартирането изпълнете contract-а на приложението: задайте публичния HTTPS origin и лимитите на proxy сървъра за качване, потвърдете локалното изискване — незадължително OCR езиково съдържание и достатъчно временно дисково пространство за големи задачи — и изпълнете следното доказателство: слейте два PDF файла, изпълнете OCR върху сканирана страница, компресирайте резултата и проверете поведението при качване и изтегляне през публичния proxy. Така запазвате полезността на one-click изживяването, без да заличавате детайлите, които правят Stirling PDF възстановим и сигурен.
Често задавани въпроси
Какво е необходимо на Stirling PDF за продукционен deployment?
Насочете контейнера на Stirling PDF на порт 8080 през един HTTPS origin. Изискването към локалната среда е незадължително OCR езиково съдържание и достатъчно временно дисково пространство за големи задачи. Не считайте Stirling PDF за готов, докато не можете да слеете два PDF файла, да изпълните OCR върху сканирана страница, да компресирате резултата и да проверите поведението при качване и изтегляне през публичния proxy.
Кои данни на Stirling PDF трябва да бъдат включени в резервно копие?
Запазете /configs и включете конфигурацията, custom файловете и всички OCR данни, които умишлено сте инсталирали, в същия recovery manifest. Чистото възстановяване на Stirling PDF е успешно само когато конфигурацията и OCR ресурсите се върнат, а фиксиран тестов документ генерира приемлив, четим резултат.
Необходим ли е HTTPS за Stirling PDF зад reverse proxy?
Използвайте HTTPS за публичния origin на Stirling PDF и оставете порт 8080 във вътрешния route. Приложете правилно настройката на Stirling PDF: задайте публичния HTTPS origin и лимитите на proxy сървъра за качване. При Stirling PDF HTTPS защитава credentials и потребителското съдържание при пренос и поддържа консистентно поведение на клиента, зависещо от origin-а.
Как трябва да се тества upgrade на Stirling PDF?
Възстановете текущото състояние на Stirling PDF в изолиран deployment, приложете кандидат-версията и повторете транзакцията за приемане. Обърнете специално внимание, защото инсталираните OCR данни, custom конфигурацията и настройките за сигурност трябва да бъдат сравнени преди upgrade на image-а. Запазете предишния image на Stirling PDF, докато не изясните границите за миграция на данните и rollback.
