Rejstřík deníkuDockup / terénní poznámka
Note / self-host-whoogle

Jak hostovat Whoogle na vlastním serveru v roce 2026: soukromí, rate limity a nastavení proxy

Hostujte Whoogle na vlastním serveru se správně nastavenými porty, persistentním úložištěm, HTTPS, secrets, zálohami a kontrolami aktualizací. Naučte se opravit situaci, kdy upstream zablokuje IP adresu.

Kontejner Whoogle může být ve stavu green, přesto může být nefunkční to, na čem uživatelům záleží. U Whoogle obvykle toto skryté selhání znamená, že upstream zablokuje IP adresu nebo jsou nesprávně nastavené proměnné prostředí pro proxy. Tato příručka považuje za akceptační test „odeslat vyhledávání s běžným i privacy nastavením, ověřit odkazy ve výsledcích, otestovat upstream proxy a vyvolat zvolený rate limit“ a deployment navrhuje od tohoto výsledku zpětně.

Whoogle má v tomto stacku konkrétní úlohu: poskytovat výsledky vyhledávání Google bez reklam, trackingu a client-side JavaScriptu. Produkční otázkou proto není, zda port 5000 jednou odpoví, ale zda si stav, závislosti a veřejná adresa budou i po restartu, aktualizaci a obnově nadále odpovídat.

Nejprve definujte, co znamená úspěch u Whoogle

Užitečný diagram Whoogle zobrazuje veřejnou trasu, privátní port 5000, hranici stavu a všechny podpůrné požadavky. Označte, které šipky přenášejí credentials a které představují běžný provoz uživatelů. Vnější požadavek Whoogle představuje odchozí přístup přes HTTPS a stabilní IP adresa serveru, kterou poskytovatelé vyhledávání akceptují. Otestujte odchozí DNS, TLS a chování poskytovatele, aniž byste publikovali další příchozí službu.

Diagram ověřte jednou skutečnou akcí: odešlete vyhledávání s běžným i privacy nastavením, ověřte odkazy ve výsledcích, otestujte upstream proxy a vyvolejte zvolený rate limit. Pravděpodobný tlak přichází z blokování upstream vyhledávání, reputace IP adresy serveru, souběžných dotazů a latence proxy; monitorujte tuto cestu, místo abyste všechny HTTP požadavky považovali za rovnocenné.

Směrujte Whoogle bez předstírání HTTPS

Vyhněte se dočasným i trvalým veřejným originům pro Whoogle. Místo toho publikujte vyhledávací UI přes HTTPS s měřenými rate limity, nasměrujte zvolený DNS název na route platformy a proxy směrujte pouze na port 5000.

Tuto akci spusťte mimo hostitele: odešlete vyhledávání s běžným i privacy nastavením, ověřte odkazy ve výsledcích, otestujte upstream proxy a vyvolejte zvolený rate limit. Pokud ingress selže, příručka k řešení problémů s chybou 502 Bad Gateway pokrývá chyby v portech a listenerech. Pokud Whoogle požadavek přijme, ale upstream zablokuje IP adresu nebo jsou nesprávně nastavené proměnné prostředí pro proxy, důkazy nyní ukazují mimo proxy.

Zajistěte reprodukovatelný start Whoogle

První kontejner by mělo být snadné smazat a znovu vytvořit. Uchovávejte data mimo zapisovatelnou vrstvu, port 5000 nabindujte pouze tam, odkud k němu může proxy přistupovat, a konfiguraci předávejte za běhu.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Po úvodním testu image připněte na konkrétní verzi. Čtěte nejstarší chybu při startu, ne až závěrečnou zprávu o restartu, každý mount ověřte pomocí docker inspect a sledujte logy, zatímco odesíláte vyhledávání s běžným i privacy nastavením, ověřujete odkazy ve výsledcích, testujete upstream proxy a vyvoláváte zvolený rate limit. Tato posloupnost odliší chybný příkaz pro image od problému se závislostí nebo oprávněními.

Logy, které zodpoví další otázku

U Whoogle monitorujte transakci, ne proces: odešlete vyhledávání s běžným i privacy nastavením, ověřte odkazy ve výsledcích, otestujte upstream proxy a vyvolejte zvolený rate limit. Její latenci a chybovost kombinujte s blokováním upstream vyhledávání, reputací IP adresy serveru, souběžnými dotazy a latencí proxy, aby alert identifikoval komponentu, která představuje omezení.

Zkouška aktualizace musí zahrnovat skutečnost, že změny markup v upstreamu a nové verze Whoogle mohou rozbít parsing, aniž by se kontejner dostal do unhealthy stavu. Před nahrazením produkce proveďte obnovu, migraci a transakci. Pokud upstream zablokuje IP adresu nebo jsou nesprávně nastavené proměnné prostředí pro proxy, nemažte data jen proto, aby start skončil green; v tomto pořadí porovnejte verzi, proměnné, mounty a dostupnost závislostí.

Proměňte smoke test Whoogle v release check

Vytvořte malý, jednorázový fixture Whoogle a ponechte si ho pro každou release. Fixture by měl otestovat skutečný workflow: odeslat vyhledávání s běžným i privacy nastavením, ověřit odkazy ve výsledcích, otestovat upstream proxy a vyvolat zvolený rate limit. Zaznamenejte digest image, externí hostname, adresu závislosti a očekávaný výsledek, aby pozdější operátor mohl test zopakovat bez interpretace této příručky.

Fixture spusťte třikrát. Poprvé použijte čerstvý deployment. Podruhé nahraďte kontejner, aniž byste zasáhli persistentní stav. Potřetí obnovte zálohu do prázdného prostředí. Třetí běh je úspěšný pouze tehdy, když se vrátí konfigurace a preference a pevně definovaná sada dotazů bude stále poskytovat použitelné odkazy ve výsledcích. Během každého běhu zaznamenejte latenci a využití zdrojů v souvislosti s blokováním upstream vyhledávání, reputací IP adresy serveru, souběžnými dotazy a latencí proxy; to se stane základem pro alerty namísto libovolného procenta využití CPU.

Nakonec záměrně otestujte negativní cestu: dočasně zakažte testovací cestu používanou pro odchozí přístup přes HTTPS a stabilní IP adresu serveru, kterou poskytovatelé vyhledávání akceptují. Ověřte, že Whoogle viditelně selže, aniž by poškodil stav, obnovte správné podmínky a úspěšnou transakci zopakujte. Záznam o release obsahující tyto čtyři výsledky poskytuje silnější důkaz než screenshoty dashboardu nebo jednorázová odpověď z curl.

Najděte každý persistentní byte ve Whoogle

Seznamte všechny persistentní artefakty: konfiguraci a případné uživatelské preference uložené na disku. Před bootstrapem připojte /config, zapište neškodná ukázková data a nahraďte kontejner, abyste prokázali, že je tato cesta skutečně persistentní. Zahrňte také konfiguraci, která mění způsob interpretace uložených dat, nejen největší adresář.

Nastavte retenci, kopírujte zálohy mimo hostitele a proveďte clean-room obnovu. Cvičení pro Whoogle je dokončeno, když se vrátí konfigurace a preference a pevně definovaná sada dotazů bude stále poskytovat použitelné odkazy ve výsledcích. Pokud jsou součástí plánu snapshoty, použijte doporučení k PITR versus snapshotům a zdokumentujte, co lze pomocí jednotlivých mechanismů obnovit.

Chraňte to cenné ve Whoogle

Bezpečný deployment Whoogle začíná odstraněním nadbytečných oprávnění. Vyhněte se provozování otevřené veřejné proxy bez abuse controls; místo toho chraňte každou veřejnou instanci autentizací nebo rate controls a credentials pro proxy uchovávejte mimo image.

Ukázkové WHOOGLE_CONFIG_PASSWORD okamžitě nahraďte, uložte ho mimo image a při odhalení ho rotujte stejně jako credentials administrátora. Omezte administrativní routy, pro závislosti používejte privátní DNS a zkontrolujte každý bind mount. Pokud jsou logy odesílány do centrálního systému, filtrujte secrets a privátní obsah ještě před jejich opuštěním serveru.

Co by měl Dockup automatizovat pro Whoogle

Dockup odstraňuje ruční práci s reverse proxy a lifecycle kolem Whoogle. Služba při výměně kontejneru obdrží stabilní HTTPS route na port 5000, injektovanou konfiguraci a persistentní úložiště. Připojený zákaznický server používá stejný model jako compute hostovaný v Dockup.

Po spuštění splňte aplikační kontrakt: publikujte vyhledávací UI přes HTTPS s měřenými rate limity, povolte a ověřte odchozí přístup přes HTTPS a stabilní IP adresu serveru, kterou poskytovatelé vyhledávání akceptují, a spusťte tento důkaz: odešlete vyhledávání s běžným i privacy nastavením, ověřte odkazy ve výsledcích, otestujte upstream proxy a vyvolejte zvolený rate limit. Díky tomu zůstane one-click prostředí užitečné, aniž by zjednodušovalo detaily, které zajišťují obnovitelnost a bezpečnost Whoogle.

Často kladené otázky

Co Whoogle potřebuje pro produkční deployment?

Směrujte kontejner Whoogle na portu 5000 přes jeden HTTPS origin. Vnějším požadavkem na doručování je odchozí přístup přes HTTPS a stabilní IP adresa serveru, kterou poskytovatelé vyhledávání akceptují. Whoogle nepovažujte za připravený, dokud nemůžete odeslat vyhledávání s běžným i privacy nastavením, ověřit odkazy ve výsledcích, otestovat upstream proxy a vyvolat zvolený rate limit.

Která data Whoogle patří do zálohy?

Zachovejte /config a do stejného recovery manifestu zahrňte konfiguraci i případné uživatelské preference uložené na disku. Čistá obnova Whoogle je úspěšná pouze tehdy, když se vrátí konfigurace a preference a pevně definovaná sada dotazů bude stále poskytovat použitelné odkazy ve výsledcích.

Vyžaduje Whoogle za reverse proxy HTTPS?

Pro veřejný origin Whoogle používejte HTTPS a port 5000 ponechte na interní route. Nastavení Whoogle aplikujte správně: publikujte vyhledávací UI přes HTTPS s měřenými rate limity. U Whoogle HTTPS chrání credentials nebo uživatelský obsah během přenosu a zajišťuje konzistentní chování klienta závislé na originu.

Jak testovat aktualizaci Whoogle?

Obnovte aktuální stav Whoogle do izolovaného deploymentu, aplikujte kandidátní verzi a zopakujte akceptační transakci. Věnujte tomu zvláštní pozornost, protože změny markup v upstreamu a nové verze Whoogle mohou rozbít parsing, aniž by se kontejner dostal do unhealthy stavu. Předchozí image Whoogle si ponechte, dokud nebudete rozumět hranici migrace dat a rollbacku.