Rejstřík deníkuDockup / terénní poznámka
Note / self-host-trilium

Jak provozovat Trilium Notes na vlastním serveru v roce 2026: datový adresář, WebSockets a zálohy

Praktický průvodce provozem Trilium Notes na vlastním serveru, který pokrývá Docker, porty, persistentní data, TLS, zabezpečení, zálohy a chyby bránící nasazení do produkce.

Kontejner Trilium Notes může být ve stavu green, přesto může být rozbitá funkce, na které uživatelům záleží. U Trilium Notes bývá skrytým problémem obvykle datový adresář připojený k nesprávné cestě nebo bez práva zápisu. Tento průvodce považuje za akceptační test následující scénář: vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí. Nasazení pak staví zpětně od tohoto výsledku.

Trilium Notes má v tomto stacku konkrétní úlohu: osobní znalostní báze ve tvaru stromu. Produkční otázkou proto není, zda port 8080 jednou odpoví, ale zda stav, závislosti a veřejná adresa zůstanou ve shodě i po restartu, aktualizaci a obnovení ze zálohy.

Zmapujte Trilium Notes, než se pustíte do Dockeru

HTTP proces Trilium Notes naslouchá na portu 8080; tento port ponechte v aplikační síti a zveřejněte pouze route platformy. Lokální požadavek runtime tvoří trvalý datový adresář a dostatek paměti pro indexování. Ověřte ho při akceptační zátěži; health check v nečinnosti nemůže prokázat, že jsou prostředky dostačující.

Sepište hranici jako krátký kontrakt: kdo požadavek vlastní, jaké přihlašovací údaje se používají, jaký timeout je přijatelný a jak se projeví selhání. Poté spusťte tuto transakci: vytvořte propojené poznámky, přidejte přílohu a relaci, vyhledejte je a po restartu ověřte historii revizí. Během běhu sledujte indexování poznámek, velikost příloh, skriptování a růst document.db, protože tato zátěž poskytne užitečnější výchozí velikost než nečinný kontejner.

Testujte Trilium Notes zvenčí serveru

Zpřístupněte pro Trilium Notes jeden HTTPS hostname; surový port 8080 ponechte privátní. Webové rozhraní publikujte přes HTTPS se zachováním WebSockets. Tím zabráníte tomu, aby se prohlížeče a API klienti dozvěděli o dvou konkurenčních adresách.

Z čistého klienta spusťte ověřenou transakci a prohlédněte si první požadavek, který selže. Pokud je problém v DNS nebo TLS, použijte průvodce vlastní doménou. Jakmile je route ověřená, berte „datový adresář je připojený k nesprávné cestě nebo není zapisovatelný“ jako samostatnou diagnostiku aplikace.

Spusťte Trilium Notes s pozorovatelnými výchozími hodnotami

Produkčně tvarované spuštění je záměrně prosté: pojmenovaný stav, explicitní port a žádný secret uvnitř image.

docker run -d \
  --name trilium-notes \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v trilium-notes-data:/home/node/trilium-data \
  -e TRILIUM_DATA_DIR=/home/node/trilium-data \
  triliumnext/notes:latest

Příklad představuje základ, nikoli kompletní supporting stack. Před zpřístupněním ověřte lokální požadavek: trvalý datový adresář a dostatek paměti pro indexování. Zkontrolujte skutečně připojené volumes a listener, poté zkuste vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí. Před dalším restartem připněte ověřenou image.

Sledujte zátěž, nejen kontejner

Sledujte práci, kterou Trilium Notes provádí: indexování poznámek, velikost příloh, skriptování a růst document.db. Pro tuto práci nastavte limity s rezervou a vyhněte se liveness probe, která s ní soupeří o prostředky. Kontrola operátora by se i tak měla podle plánu pokusit vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí.

U aktualizací pamatujte, že migrace, skripty a rozšíření motivů TriliumNext je třeba testovat na duplicitním datovém adresáři. Kandidáta nasaďte proti obnovené kopii a test zopakujte. Pokud je datový adresář připojený k nesprávné cestě nebo není zapisovatelný, pomocí runtime logů a skutečného síťového požadavku zjistěte, který předpoklad se změnil.

Co musí projít, než dorazí skutečná data Trilium Notes

Záznam o vydání pro Trilium Notes potřebuje fakta, ne konstatování „vypadá to dobře“. Uložte digest vybrané image, checksum konfigurace, veřejný hostname a výsledek s časovým razítkem pro tento scénář: vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí. Použijte neprodukční ukázková data, aby bylo možné kontrolu spouštět po každém nasazení.

Prokažte dvě události životního cyklu samostatně. Nahrazení kontejneru musí zachovat běžný provoz; čisté obnovení musí prokázat návrat poznámek, relací, příloh, atributů a revizí a stejné výsledky známého vyhledávání. Během kontrol měřte indexování poznámek, velikost příloh, skriptování a růst document.db a výsledek uchovejte jako očekávaný rozsah pro tuto verzi.

Otestujte také zamítnutý nebo neplatný stav: odešlete neškodný vstup poblíž limitu prostředků nebo formátu souvisejícího s touto hranicí: datový adresář je připojený k nesprávné cestě nebo není zapisovatelný. Trilium Notes by mělo selhat diagnostikovatelným způsobem a nemělo by přepsat zdravý stav. Vraťte platný stav, ukázku spusťte znovu a přiložte relevantní redigované logy. Tyto artefakty poskytnou budoucímu rozhodnutí o rollbacku konkrétní důkazy.

Zálohujte stav, který Trilium Notes nedokáže znovu vytvořit

Definujte pro Trilium Notes bod obnovy a dobu obnovy s ohledem na document.db, přílohy, revize a konfiguraci. Před bootstrapem připojte /home/node/trilium-data, zapište neškodná ukázková data a nahraďte kontejner, abyste prokázali, že je tato cesta skutečně persistentní. Pojmenovaný volume řeší persistenci při redeployi; neřeší kompromitaci ani ztrátu serveru.

Vytvořte čisté prostředí pro obnovu, použijte stejnou připnutou verzi aplikace a prokažte návrat poznámek, relací, příloh, atributů a revizí i stejné výsledky známého vyhledávání. Zaznamenejte příkazy, opravy vlastníka a uplynulý čas. Průvodce zálohováním představuje užitečný standard: záloha je důvěryhodná až po obnovení, ne po nahrání.

Zvolte hranici důvěry pro Trilium Notes

Jakmile existuje první důvěryhodný administrátor, okamžitě uzavřete bootstrap window. Konkrétní past Trilium Notes spočívá ve vystavení osobní znalostní báze bez silného přihlášení; bezpečnější hranicí je považovat notebook za soukromá data, vyžadovat silné přihlášení a nezpřístupňovat širší část filesystému než jeho datový adresář.

TRILIUM_DATA_DIR řídí chování, nikoli důvěrnost; ověřte jeho typ a hodnotu a skutečné přihlašovací údaje Trilium Notes ukládejte odděleně. Privátní síťování by mělo přenášet credentials závislostí a role uvnitř Trilium Notes by měly povolovat jen nezbytné akce. Citlivá těla požadavků a odpovědi providerů nezapisujte do běžných logů.

Co by měl Dockup automatizovat pro Trilium Notes

Pro Trilium Notes může Dockup vytvořit route a TLS certifikát, zachovat mounts, doručit secrets a zajistit trvalý datový adresář i dostatek paměti pro indexování v privátní síti při nasazení do Dockup nebo na připojené servery.

Release gate je stále konkrétní transakce Trilium Notes: vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí. Ověřte také stav obnovy — návrat poznámek, relací, příloh, atributů a revizí i stejné výsledky známého vyhledávání. Tyto dvě kontroly ukazují, zda nasazení funguje a zda ho lze obnovit.

Často kladené otázky

Co Trilium Notes potřebuje pro produkční nasazení?

Veďte kontejner Trilium Notes na portu 8080 přes jeden HTTPS origin. Lokální požadavek runtime tvoří trvalý datový adresář a dostatek paměti pro indexování. Trilium Notes neoznačujte za připravené, dokud nemůžete vytvořit propojené poznámky, přidat přílohu a relaci, vyhledat je a po restartu ověřit historii revizí.

Která data Trilium Notes patří do zálohy?

Zachovejte /home/node/trilium-data a do stejného manifestu pro obnovu zahrňte document.db, přílohy, revize a konfiguraci. Čistá obnova Trilium Notes je úspěšná pouze tehdy, když se vrátí poznámky, relace, přílohy, atributy a revize a známé vyhledávání najde stejnou poznámku.

Vyžaduje Trilium Notes za reverse proxy HTTPS?

Pro veřejný origin Trilium Notes použijte HTTPS a port 8080 ponechte na interní route. Nastavení Trilium Notes aplikujte správně: webové rozhraní publikujte přes HTTPS se zachováním WebSockets. U Trilium Notes HTTPS chrání přihlašovací údaje nebo uživatelský obsah při přenosu a udržuje konzistentní chování klienta závislé na originu.

Jak testovat aktualizaci Trilium Notes?

Obnovte aktuální stav Trilium Notes do izolovaného nasazení, aplikujte kandidátní verzi a zopakujte její akceptační transakci. Věnujte tomu zvláštní pozornost, protože migrace, skripty a rozšíření motivů TriliumNext je třeba testovat na duplicitním datovém adresáři. Předchozí image Trilium Notes si ponechte, dokud neporozumíte hranici migrace dat a rollbacku.