Rejstřík deníkuDockup / terénní poznámka
Note / self-host-dokuwiki

Jak si v roce 2026 hostovat DokuWiki: ukládání souborů, ACL a zálohy

Praktický návod na self-hosting DokuWiki, který pokrývá Docker, porty, trvalá data, TLS, zabezpečení, zálohy a problémy bránící produkčnímu nasazení. Včetně kontrol.

S DokuWiki zacházejte jako s malým systémem, ne jako s Docker image. Uživatelský cíl DokuWiki je jasný: wiki založená na souborech, která nepotřebuje databázi. Nasazení je přijatelné teprve tehdy, když můžete změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi.

Toto rozlišení odhaluje problém, se kterým se operátoři setkávají po lokálním testování: vlastnictví souborů brání ukládání stránek, přestože se UI načte. Zároveň díky němu bude plán zálohování a aktualizací dostatečně konkrétní, aby se dal otestovat.

Porty, procesy a privátní služby

Začněte síťovým namespace DokuWiki: jeho webový listener naslouchá na portu 80, nikoli na hostitelském portu zkopírovaném z návodu pro notebook. Požadavkem lokálního runtime je trvalý config volume obsahující stránky, média a ACL. Zdokumentujte očekávanou kapacitu, vlastnictví a chování při selhání, místo abyste je ponechali jako výchozí nastavení image.

Po splnění požadavku spusťte celý scénář — změňte přihlašovací údaje pro nastavení, upravte stránku, nahrajte média, použijte ACL, zobrazte revizi a obnovte starší verzi. Zaznamenejte logy a měření metadat souborového systému, media volume, indexování vyhledávání a PHP workerů. Tyto důkazy se stanou první známou funkční architekturou a umožní testovat pozdější přesuny mezi výpočetní kapacitou Dockup a připojeným serverem.

Testy selhání pro DokuWiki

Funkční kontejner je nutný, ale sám o sobě nestačí. Ukazatelem úrovně služby je úspěšné dokončení akce „změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi“, zatímco pravděpodobnými signály přetížení jsou metadata souborového systému, media volume, indexování vyhledávání a PHP workeři.

Řízení změn je důležité, protože pluginy a šablony mohou zaostávat za vydáními DokuWiki, přestože běžné soubory stránek zůstávají čitelné. Uchovejte starý image, migrace testujte na zkopírovaném stavu a zdokumentujte, zda je po změně schématu podporován rollback. Pokud vlastnictví souborů brání ukládání stránek, přestože se UI načte, diagnostikujte první hranici, která se liší od funkčního prostředí.

Zdokumentujte známé funkční nasazení DokuWiki

Release candidate DokuWiki si zaslouží provozní traffic dokončením pevně daného scénáře: změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi. Zachyťte digest image, efektivní konfiguraci bez tajných údajů, veřejný origin a časová razítka tohoto scénáře. Testovací data by měla být odstranitelná, ale dostatečně realistická, aby ověřila stejnou cestu jako u uživatelů.

Spusťte tento scénář po nahrazení runtime a poté službu znovu sestavte ze stránek, médií, metadat, uživatelů, ACL a pluginů. Obnova je úspěšná, pokud se vrátí stránky, revize, média, uživatelé, ACL a pluginy a chráněná stránka zůstane chráněná. Porovnejte měření prostředků pro metadata souborového systému, media volume, indexování vyhledávání a PHP workery s předchozím vydáním a před nasazením prozkoumejte významné odchylky.

Nakonec proveďte toto řízené selhání: odešlete neškodný vstup v blízkosti limitu prostředků nebo formátu spojeného s touto hranicí: vlastnictví souborů brání ukládání stránek, přestože se UI načte. Ověřte, že DokuWiki selhání vysvětlí, nepoškodí existující stav a po návratu platných podmínek pokračuje v provozu. Uložte redigovaný výpis z logu a dobu obnovení. Tyto kontroly společně ověřují chování, trvanlivost dat i provozuschopnost, nejen dostupnost procesu.

Spusťte první instanci ve tvaru produkčního nasazení

Použijte příkaz, který explicitně uvádí všechny důležité volby. Tato základní konfigurace naváže DokuWiki na loopback hostitele, přidá známé datové mounty a předá první požadované nastavení. Před vystavením služby ověřte lokální požadavek: trvalý config volume obsahující stránky, média a ACL.

docker run -d \
  --name dokuwiki \
  --restart unless-stopped \
  -p 127.0.0.1:80:80 \
  -v dokuwiki-data:/config \
  lscr.io/linuxserver/dokuwiki:latest

Nahraďte pohyblivé tagy otestovanou verzí nebo digestem. Po spuštění zkontrolujte docker logs --tail 200 dokuwiki a ověřte, že proces naslouchá na portu 80. Poté proveďte akceptační akci DokuWiki; odpověď kořenové stránky nedokazuje, že celý scénář funguje: změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi.

Volume jsou pouze první vrstvou obnovy

U DokuWiki začíná bezpečnost při redeployi stránkami, médii, metadaty, uživateli, ACL a pluginy. Před bootstrapem připojte /config, zapište neškodná vzorová data a nahraďte kontejner, abyste prokázali, že je tato cesta skutečně trvalá. Cestu otestujte nahrazením kontejneru v době, kdy v něm existují neškodná vzorová data; odhalí to mounty ukazující o jeden adresář příliš vysoko nebo nízko.

Poté otestujte disaster recovery na prázdném hostiteli. V případě potřeby použijte export databáze konzistentní z pohledu aplikace a ověřte, že se vrátí stránky, revize, média, uživatelé, ACL a pluginy a že chráněná stránka zůstane chráněná. Návod na zálohování databází ověřené obnovou představuje lepší cíl než pouhá kontrola, zda byl vytvořen archivní soubor.

Dejte DokuWiki jednu kanonickou adresu

Vydání TLS certifikátu je pouze polovinou cesty DokuWiki. Wiki zpřístupněte přes HTTPS a nastavte její kanonickou základní URL. Interně posílejte traffic na port 80 a předávejte externí scheme, aby generované URL a secure cookies zůstaly konzistentní.

Kompletní scénář DokuWiki spusťte z čisté sítě, nikoli pouze z kořenové stránky. Chybu 502 nebo selhání certifikátu můžete izolovat pomocí automatického nastavení domény a TLS. Pokud traffic dosáhne procesu a vlastnictví souborů brání ukládání stránek, přestože se UI načte, diagnostikujte tento stav na místě jeho vzniku, místo abyste vrstvili další redirecty.

Uzavřete dočasný přístup k nastavení

Modelujte hrozby podle akcí, které DokuWiki provádí, ne pouze podle přihlašovacího formuláře. Zde je nejrizikovější chybou ponechání otevřeného instalátoru nebo nastavení registrace. Zaveďte tuto hranici: odeberte přístup k instalátoru, zkontrolujte registraci a zachovejte soubory ACL společně s obsahem stránek.

DokuWiki v této základní konfiguraci nemá povinné bootstrap secret; místo toho chraňte skutečný účet administrátora nebo upstream authentication. Chybu oprávnění neřešte spuštěním kontejneru jako root ani širokým připojením hostitele. Limity prostředků patří také do bezpečnostního návrhu, pokud uživatelé mohou spouštět operace nad metadaty souborového systému, media volumem, indexováním vyhledávání a PHP workery.

Použijte Dockup pro platformní vrstvu

Šablona Dockup by měla obsahovat image, port 80, mounty, timing health checku, doménu, TLS a doručování secrets. Dockup by měl zachovat nastavení runtime DokuWiki, zatímco operátor potvrzuje tento lokální požadavek: trvalý config volume obsahující stránky, média a ACL. Stejné nasazení může mířit na servery Dockup nebo na kapacitu připojenou zákazníkem.

Po zprovoznění routy použijte veřejné nastavení a zkuste změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi. Zálohujte stránky, média, metadata, uživatele, ACL a pluginy a ponechte test obnovy v provozním plánu; jde o odpovědnosti DokuWiki, které zůstávají viditelné i po provisioningu infrastruktury.

Často kladené dotazy

Co DokuWiki potřebuje pro produkční nasazení?

Veďte kontejner DokuWiki přes jediný HTTPS origin na portu 80. Požadavkem lokálního runtime je trvalý config volume obsahující stránky, média a ACL. DokuWiki nepovažujte za připravenou, dokud nemůžete změnit přihlašovací údaje pro nastavení, upravit stránku, nahrát média, použít ACL, zobrazit revizi a obnovit starší verzi.

Která data DokuWiki patří do zálohy?

Zachovejte /config a do stejného recovery manifestu zahrňte stránky, média, metadata, uživatele, ACL a pluginy. Čistá obnova DokuWiki je úspěšná pouze tehdy, když se vrátí stránky, revize, média, uživatelé, ACL a pluginy a chráněná stránka zůstane chráněná.

Vyžaduje DokuWiki za reverse proxy HTTPS?

Pro veřejný origin DokuWiki používejte HTTPS a na interní routě ponechte port 80. Nastavení DokuWiki aplikujte správně: wiki zpřístupněte přes HTTPS a nastavte její kanonickou základní URL. U DokuWiki HTTPS chrání přihlašovací údaje nebo uživatelský obsah během přenosu a zachovává konzistentní chování klienta závislé na originu.

Jak testovat aktualizaci DokuWiki?

Obnovte aktuální stav DokuWiki do izolovaného nasazení, použijte kandidátní verzi a zopakujte akceptační transakci. Věnujte tomu zvláštní pozornost, protože pluginy a šablony mohou zaostávat za vydáními DokuWiki, přestože běžné soubory stránek zůstávají čitelné. Předchozí image DokuWiki si ponechte, dokud neporozumíte hranici migrace dat a rollbacku.