Rejstřík deníkuDockup / terénní poznámka
Note / self-host-actualbudget

Jak v roce 2026 provozovat Actual Budget na vlastní infrastruktuře: synchronizace, HTTPS a zálohy finančních dat

Nasaďte Actual Budget se správným portem, trvalým úložištěm, TLS, autentizací a zálohami. Řešte potíže s dočasným adresářem pro synchronizaci v produkci.

Neúspěšné nasazení Actual Budget nemusí vždy skončit pádem. Aplikace může zobrazovat přihlašovací stránku, i když je adresář pro synchronizaci dočasný nebo proxy odstraňuje velké požadavky na synchronizaci. Místo toho začněte komplexní kontrolou od začátku do konce: vytvořte nebo importujte rozpočet, přidejte transakce, synchronizujte druhý prohlížeč a vytvořte export na úrovni aplikace.

Tato kontrola odpovídá katalogizovanému účelu Actual Budget: rozpočtování pomocí obálek s daty uloženými na vašem disku. Zároveň odhalí chybějící závislosti, nesprávné předpoklady o proxy a dočasná data dříve, než to dokáže kontrola dostupnosti.

Oddělte Actual Budget od jeho závislostí

Začněte síťovým prostorem Actual Budget: jeho webový listener používá port 5006, nikoli port hostitele zkopírovaný z návodu pro notebook. Požadavkem lokálního runtime prostředí je jeden trvalý datový svazek a podporovaný prohlížeč pro úvodní nastavení. Životní cyklus udržujte explicitní, aby přesun Actual Budget mezi hostiteli tiše nezměnil jeho chování.

Po splnění požadavků spusťte kompletní scénář — vytvořte nebo importujte rozpočet, přidejte transakce, synchronizujte druhý prohlížeč a vytvořte export na úrovni aplikace. Zaznamenávejte logy a metriky velikosti souboru rozpočtu, provozu synchronizace a úložiště serveru namísto náročných výpočtů na straně serveru. Tyto údaje se stanou první známou funkční architekturou a umožní testovat pozdější přesuny mezi výpočetní infrastrukturou Dockup a připojeným serverem.

Spusťte první instanci odpovídající produkci

Minimální příkaz je užitečný, pokud odhalí, co bude platforma později spravovat.

docker run -d \
  --name actual-budget \
  --restart unless-stopped \
  -p 127.0.0.1:5006:5006 \
  -v actual-budget-data:/data \
  -e ACTUAL_PORT=5006 \
  actualbudget/actual-server:latest

Port 5006 zde zůstává privátní pro hostitele a všechny požadované cesty jsou explicitně uvedené. Před vystavením služby ověřte lokální požadavek: jeden trvalý datový svazek a podporovaný prohlížeč pro úvodní nastavení. Ověřte spuštění pomocí logů i důkazu specifického pro aplikaci: vytvořte nebo importujte rozpočet, přidejte transakce, synchronizujte druhý prohlížeč a vytvořte export na úrovni aplikace. Po ověření zafixujte verzi image, aby běžná náhrada tiše nezměnila chování.

Zajistěte jednoznačný veřejný origin

Konečný hostname Actual Budget zvolte ještě předtím, než si uživatelé uloží callbacky nebo nastavení klienta, a poté používejte stabilní URL s HTTPS, aby synchronizační klienti serveru důvěřovali. Route platformy by měla ukončit TLS jednou a směrovat provoz na privátní port 5006.

Akceptační transakci spusťte externě. Pokud se klient k Actual Budget vůbec nedostane, použijte kontrolní seznam pro ověření SSL pro kontrolu DNS a certifikátu. Pokud požadavek dorazí k Actual Budget, ale adresář pro synchronizaci je dočasný nebo proxy odstraňuje velké požadavky na synchronizaci, přestaňte měnit přesměrování proxy a zkontrolujte hranici specifickou pro aplikaci.

Zajistěte měřitelnou obnovu Actual Budget

Vytvořte pro Actual Budget recovery manifest: soubory serveru a pravidelné exporty rozpočtů na úrovni aplikace. Připojte /data před bootstrapem, zapište neškodná vzorová data a nahraďte kontejner, abyste prokázali, že je daná cesta skutečně persistentní. Včas zkontrolujte vlastnictví a volné místo, protože připojená, ale nezapisovatelná cesta se chová, jako by žádná persistence neexistovala.

Zálohujte do failure domainu odděleného od běžícího serveru. Obnovte Actual Budget z jeho zafixované image a ověřte, že obnovený server synchronizuje stejné účty a zůstatky a že lze importovat také nezávislý export. Průvodce persistentními svazky pomůže převést toto cvičení do podoby pravidel pro snapshoty a jejich uchovávání.

Po bootstrapu Actual Budget zabezpečte

Přihlašovací údaje pro bootstrap jsou dočasné, model důvěry je trvalý. U Actual Budget si dejte pozor na zveřejnění finančního serveru před nastavením hesla. Heslo serveru nastavte před vystavením služby a používejte HTTPS, protože instance obsahuje kompletní finanční historii.

ACTUAL_PORT řídí chování, nikoli důvěrnost; ověřte jeho typ a hodnotu a skutečné přihlašovací údaje Actual Budget ukládejte odděleně. Image spouštějte bez nepotřebných linuxových capabilities a vystavujte pouze veřejnou aplikační route. Aktivitu administrátorů uchovávejte v logu, ale nezaznamenávejte tajné hodnoty.

Provozujte Actual Budget s ohledem na skutečné úzké hrdlo

Dashboardy stavte na velikosti souboru rozpočtu, provozu synchronizace a úložišti serveru, nikoli na náročných výpočtech na straně serveru. Graf využití CPU bez kontextu této zátěže nedokáže vysvětlit, proč je Actual Budget pomalý. Přidejte syntetickou nebo naplánovanou kontrolu, která se pomocí neškodných testovacích dat pokusí vytvořit nebo importovat rozpočet, přidat transakce, synchronizovat druhý prohlížeč a vytvořit export na úrovni aplikace.

Před upgradem zohledněte toto riziko specifické pro aplikaci: migrace dat Actual by měly být otestovány s dostupnými soubory serveru i exportovaným rozpočtem pro případ rollbacku. Obnovte nedávnou zálohu do izolovaného nasazení, spusťte tam migrace a porovnejte chování. Pokud je adresář pro synchronizaci dočasný nebo proxy odstraňuje velké požadavky na synchronizaci, zkontrolujte nejprve příslušnou hranici — veřejný origin, úložiště nebo závislost — a teprve poté měňte nesouvisející nastavení.

Důkazy, které je třeba shromáždit před spuštěním Actual Budget

Vytvořte malý, postradatelný fixture Actual Budget a uchovávejte ho pro každé vydání. Fixture by měl pokrývat skutečný workflow: vytvořit nebo importovat rozpočet, přidat transakce, synchronizovat druhý prohlížeč a vytvořit export na úrovni aplikace. Zaznamenejte digest image, externí hostname, adresu závislosti a očekávaný výsledek, aby pozdější operátor mohl test zopakovat bez interpretace této příručky.

Fixture spusťte třikrát. Poprvé použijte čerstvé nasazení. Podruhé nahraďte kontejner, aniž byste zasahovali do trvalého stavu. Potřetí obnovte zálohu do prázdného prostředí. Třetí běh je úspěšný pouze tehdy, když obnovený server synchronizuje stejné účty a zůstatky a lze importovat také nezávislý export. Během každého běhu měřte latenci a využití prostředků v souvislosti s velikostí souboru rozpočtu, provozem synchronizace a úložištěm serveru namísto náročných výpočtů na straně serveru; tyto údaje se stanou základem pro alerty namísto libovolně zvoleného procenta využití CPU.

Nakonec záměrně otestujte negativní scénář: odešlete neškodný vstup blízko limitu prostředků nebo formátu souvisejícího s touto hranicí: adresář pro synchronizaci je dočasný nebo proxy odstraňuje velké požadavky na synchronizaci. Ověřte, že Actual Budget selže viditelně bez poškození stavu, obnovte správné podmínky a úspěšnou transakci zopakujte. Záznam o vydání obsahující tyto čtyři výsledky je silnějším důkazem než screenshoty dashboardu nebo jednorázová odpověď příkazu curl.

Přesuňte opakovatelnou infrastrukturu do Dockup

Dockup může převzít nahraditelné části platformy: směrovat provoz na port 5006, vystavit doménu a certifikát, injektovat secrets, připojit persistentní úložiště a propojit Actual Budget se spravovanými nebo privátně připojenými službami. To může probíhat na infrastruktuře Dockup nebo na serveru, který připojíte.

Akceptační práce pro Actual Budget zůstává explicitní. Po nasazení jedním kliknutím použijte stabilní URL s HTTPS, aby synchronizační klienti serveru důvěřovali, potvrďte lokální požadavek — jeden trvalý datový svazek a podporovaný prohlížeč pro úvodní nastavení — a spusťte tento scénář: vytvořte nebo importujte rozpočet, přidejte transakce, synchronizujte druhý prohlížeč a vytvořte export na úrovni aplikace. Toto rozdělení je záměrné: Dockup odstraňuje opakované nastavování infrastruktury, aniž by předstíral, že volba rolí aplikace, přihlašovacích údajů poskytovatele nebo pravidel obnovy se provede sama.

Často kladené otázky

Co Actual Budget potřebuje pro produkční nasazení?

Směrujte kontejner Actual Budget na portu 5006 přes jediný HTTPS origin. Požadavkem lokálního runtime prostředí je jeden trvalý datový svazek a podporovaný prohlížeč pro úvodní nastavení. Actual Budget nepovažujte za připravený, dokud nemůžete vytvořit nebo importovat rozpočet, přidat transakce, synchronizovat druhý prohlížeč a vytvořit export na úrovni aplikace.

Která data Actual Budget patří do zálohy?

Zajistěte persistenci /data a do stejného recovery manifestu zahrňte soubory serveru i pravidelné exporty rozpočtů na úrovni aplikace. Čistá obnova Actual Budget je úspěšná pouze tehdy, když obnovený server synchronizuje stejné účty a zůstatky a lze importovat také nezávislý export.

Vyžaduje Actual Budget za reverse proxy HTTPS?

Pro veřejný origin Actual Budget používejte HTTPS a port 5006 ponechte na interní route. Nastavení Actual Budget aplikujte správně: používejte stabilní URL s HTTPS, aby synchronizační klienti serveru důvěřovali. U Actual Budget HTTPS chrání přihlašovací údaje nebo obsah uživatelů během přenosu a zajišťuje konzistentní chování klienta závislé na originu.

Jak testovat upgrade Actual Budget?

Obnovte aktuální stav Actual Budget do izolovaného nasazení, aplikujte kandidátní verzi a zopakujte akceptační transakci. Věnujte tomu zvláštní pozornost, protože migrace dat Actual by měly být otestovány s dostupnými soubory serveru i exportovaným rozpočtem pro případ rollbacku. Předchozí image Actual Budget ponechte k dispozici, dokud nebudete rozumět hranici migrace dat a rollbacku.