Rejstřík deníkuDockup / terénní poznámka
Note / self-host-shiori

Jak provozovat Shiori na vlastní infrastruktuře v roce 2026: archivy, účty a persistentní úložiště

Praktický návod na provoz Shiori na vlastní infrastruktuře, který pokrývá Docker, porty, persistentní data, TLS, zabezpečení, zálohy a problémy bránící produkčnímu nasazení. Krok za krokem.

Neúspěšné nasazení Shiori nemusí vždy skončit pádem. Může zobrazovat přihlašovací stránku, zatímco archivace selhává kvůli nesprávným závislostem Chromia nebo oprávněním k souborovému systému. Místo toho nejprve proveďte kontrolu celého procesu: uložte záložku s archivovaným obsahem, vyhledejte ji, upravte štítky a ověřte, že archiv zůstane dostupný i po změně zdrojové stránky.

Tato kontrola odpovídá katalogizovanému účelu Shiori: správci záložek, který archivuje obsah stránek. Zároveň odhalí chybějící závislosti, nesprávné předpoklady ohledně proxy a pomíjivá data dříve než jednoduchý uptime probe.

Vymezení runtime prostředí Shiori

Stav procesu a stav produktu jsou u Shiori dvě odlišné věci. Port 8080 může odpovídat, i když transakce viditelná uživateli stále selhává. Shiori potřebuje zapisovatelný datový volume a odchozí přístup k archivovaným stránkám. Testujte odchozí DNS, TLS a chování poskytovatele, aniž byste publikovali další příchozí službu.

Toto ověření připravenosti použijte po významných změnách konfigurace: uložte záložku s archivovaným obsahem, vyhledejte ji, upravte štítky a ověřte, že archiv zůstane dostupný i po změně zdrojové stránky. Náročné externí kontroly neumisťujte do liveness probes, aby výpadek poskytovatele nezpůsobil smyčku restartů. Při plánování kapacity sledujte zachytávání stránek pomocí browseru, velikost archivu, náhledy a odchozí načítání, protože to lépe odpovídá skutečnému zatížení Shiori než požadavky na stránky.

Obnovení Shiori na prázdném hostiteli

Před vytvořením prvního skutečného záznamu si sepište stav: databázi, archivovaný obsah stránek, náhledy a konfiguraci. Před bootstrapem připojte /shiori, zapište neškodná testovací data a nahraďte container, abyste prokázali, že je tato cesta skutečně persistentní. Připojení ověřte zápisem neškodných dat, nahrazením Shiori a jejich následným načtením.

Snapshoty jsou cenné pro rychlý rollback, ale v případě ztráty hostitele nebo volume je nutná nezávislá záloha. Obnovte data do prázdného prostředí s připnutým image a ověřte, že se vrátí záložky, štítky, archivní soubory a účty a že nefunkční zdrojový odkaz stále otevře uložený obsah. Použijte persistentní volumes a snapshoty, aby tyto dva mechanismy obnovy zůstaly od sebe oddělené.

Bezpečnostní rozhodnutí specifická pro Shiori

Specifickým bezpečnostním rizikem aplikace je ponechání výchozího účtu beze změny na veřejně dostupné instanci. Provozní řešení spočívá v nahrazení výchozího účtu, omezení veřejného sdílení a zacházení s archivovanými privátními URL jako s citlivým obsahem. Bootstrap dokončete přes omezenou route a dočasný přístup ihned poté odeberte.

SHIORI_DIR ovlivňuje chování, nikoli důvěrnost; ověřte jeho typ a hodnotu a skutečné přihlašovací údaje Shiori ukládejte odděleně. Procesu Shiori poskytněte pouze zdokumentované mounty a dependency routes; vyhněte se přístupu ke kořenu hostitele a Docker socketu. Logujte neúspěšná přihlášení a chyby konfigurace, ale redigujte tokeny, connection stringy a uživatelský obsah.

Produkční akceptační test Shiori

Release candidate Shiori si zaslouží provozní traffic tím, že dokončí pevně daný scénář: uložení záložky s archivovaným obsahem, její vyhledání, úpravu štítků a ověření, že archiv zůstane dostupný i po změně zdrojové stránky. Pro tento scénář zaznamenejte digest image, efektivní konfiguraci bez tajných údajů, veřejný origin a časová razítka. Testovací data by měla být odstranitelná, ale dostatečně realistická, aby prošla stejnou cestou jako data uživatelů.

Spusťte jej po nahrazení runtime a následně službu znovu sestavte z databáze, archivovaného obsahu stránek, náhledů a konfigurace. Obnova je úspěšná, když se vrátí záložky, štítky, archivní soubory a účty a nefunkční zdrojový odkaz stále otevře uložený obsah. Porovnejte měření využití při zachytávání stránek pomocí browseru, velikost archivu, náhledy a odchozí načítání s předchozím releasem a před povýšením prozkoumejte významné odchylky.

Nakonec proveďte toto řízené selhání: dočasně zakažte testovací cestě zapisovat do datového volume a odchozí přístup k archivovaným stránkám. Ověřte, že Shiori chybu vysvětlí, nepoškodí existující stav a po návratu platných podmínek se obnoví. Uložte redigovaný výřez logu a dobu obnovy. Tyto kontroly společně pokrývají chování, odolnost dat a provozuschopnost, nikoli pouze dostupnost procesu.

Spuštění Shiori s pozorovatelnými výchozími hodnotami

Počáteční spuštění Shiori udržujte dostatečně reprodukovatelné, aby je bylo možné zkontrolovat v pull requestu.

docker run -d \
  --name shiori \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v shiori-data:/shiori \
  -e SHIORI_DIR=/shiori \
  ghcr.io/go-shiori/shiori:latest

Jakmile existují skutečná data, nespoléhejte na latest. Zaznamenejte funkční digest, uživatele containeru a vlastníka mountu. Sledujte aplikační log během kompletního testu — uložte záložku s archivovaným obsahem, vyhledejte ji, upravte štítky a ověřte, že archiv zůstane dostupný i po změně zdrojové stránky — a před nasměrováním produkčního trafficu si poznamenejte případné migrace.

Domény, hlavičky proxy a port 8080

Externí URL Shiori považujte za konfiguraci, která musí přežít redeploy. Nejprve veďte UI a API přes stabilní HTTPS origin, poté nasměrujte hostname na port 8080 se zachováním původního hostu a schématu.

Checklist dostupnosti nasazení může prokázat, že požadavky vstupují do containeru. Poté byste měli známé selhání — archivace selhává kvůli nesprávným závislostem Chromia nebo oprávněním k souborovému systému — hledat v Shiori, jeho stavu nebo workloadu, nikoli v automatizaci certifikátů.

Aktualizace Shiori bez hádání

První užitečná provozní metrika pro Shiori je, zda dokáže uložit záložku s archivovaným obsahem, vyhledat ji, upravit štítky a ověřit, že archiv zůstane dostupný i po změně zdrojové stránky. Doplňte ji signály saturace pro zachytávání stránek pomocí browseru, velikost archivu, náhledy a odchozí načítání. Probe kontrolující pouze proces by neměl volat náročné dependencies ani restartovat container kvůli krátkodobé nedostupnosti upstreamu.

Aktualizace považujte za změny dat, protože migrace databáze Shiori a dependencies pro zachytávání stránek mohou změnit chování archivu. Připínejte verze, nacvičte aktualizaci na obnoveném stavu a ponechte předchozí image k dispozici, dokud rollback zůstává platný. Pokud archivace selhává kvůli nesprávným závislostem Chromia nebo oprávněním k souborovému systému, uchovejte logy z období před restartem; obvykle obsahují příčinnou chybovou zprávu.

Co by měl Dockup pro Shiori automatizovat

Vrstva platformy pro Shiori se skládá z portu 8080, ingressu, TLS, runtime konfigurace, úložiště a dostupnosti dependencies. Dockup může tyto části reprodukovat pro vlastní infrastrukturu nebo pro server připojený zákazníkem.

Operátor poté dokončí produktovou vrstvu: veďte UI a API přes stabilní HTTPS origin; vynucujte toto pravidlo přístupu — nahraďte výchozí účet, omezte veřejné sdílení a s archivovanými privátními URL zacházejte jako s citlivým obsahem; a spusťte „uložte záložku s archivovaným obsahem, vyhledejte ji, upravte štítky a ověřte, že archiv zůstane dostupný i po změně zdrojové stránky“. Zaznamenání tohoto testu společně s nasazením brání záměně automatizovaného provisioningu za připravenost aplikace.

Často kladené otázky

Co Shiori potřebuje pro produkční nasazení?

Veďte container Shiori na portu 8080 přes jeden HTTPS origin. Shiori potřebuje zapisovatelný datový volume a odchozí přístup k archivovaným stránkám. Shiori nepovažujte za připravené, dokud nemůžete uložit záložku s archivovaným obsahem, vyhledat ji, upravit štítky a ověřit, že archiv zůstane dostupný i po změně zdrojové stránky.

Která data Shiori patří do zálohy?

Zachovejte /shiori a do stejného recovery manifestu zahrňte databázi, archivovaný obsah stránek, náhledy a konfiguraci. Čisté obnovení Shiori je úspěšné pouze tehdy, když se vrátí záložky, štítky, archivní soubory a účty a nefunkční zdrojový odkaz stále otevře uložený obsah.

Vyžaduje Shiori za reverse proxy HTTPS?

Pro veřejný origin Shiori používejte HTTPS a port 8080 ponechte na interní route. Nastavení Shiori aplikujte správně: veďte UI a API přes stabilní HTTPS origin. U Shiori HTTPS chrání přihlašovací údaje nebo uživatelský obsah při přenosu a zajišťuje konzistentní chování klienta závislé na originu.

Jak testovat aktualizaci Shiori?

Obnovte aktuální stav Shiori do izolovaného nasazení, aplikujte kandidátní verzi a zopakujte akceptační transakci. Věnujte tomu zvláštní pozornost, protože migrace databáze Shiori a dependencies pro zachytávání stránek mohou změnit chování archivu. Předchozí image Shiori ponechte k dispozici, dokud nebudou jasné hranice migrace dat a rollbacku.