Ευρετήριο ημερολογίουDockup / σημείωση πεδίου
Note / self-host-stirling-pdf

Πώς να κάνετε self-host το Stirling PDF το 2026: Uploads, OCR και ασφάλεια σύνδεσης

Κάντε self-host το Stirling PDF με σωστά ports, persistent storage, HTTPS, secrets, backups και ελέγχους αναβάθμισης. Μάθετε πώς να διορθώσετε το πρόβλημα όταν τα uploads ξεπερνούν το όριο του proxy.

Υπάρχουν δύο εκδοχές του «τρέχω το Stirling PDF»: είτε υπάρχει ένα container είτε η υπηρεσία ολοκληρώνει την πραγματική της δουλειά. Μόνο η δεύτερη έχει σημασία. Εδώ, η απόδειξη είναι η συγχώνευση δύο PDF, η εκτέλεση OCR σε μια σαρωμένη σελίδα, η συμπίεση του αποτελέσματος και η επαλήθευση της συμπεριφοράς των upload και download μέσω του public proxy.

Το Stirling PDF εξυπηρετεί αυτόν τον σκοπό: παρέχει web interface και API για συνηθισμένες λειτουργίες PDF. Το deployment πρέπει να διατηρεί τα στοιχεία που υποστηρίζουν αυτή τη συμπεριφορά· ένα port, ένα volume και ένα certificate είναι είσοδοι, όχι το αποτέλεσμα.

Ρυθμίσεις container που αξίζει να ελέγξετε

Το πρώτο container πρέπει να διαγράφεται και να αναδημιουργείται εύκολα. Διατηρήστε τα δεδομένα εκτός του writable layer, κάντε bind το port 8080 μόνο εκεί όπου μπορεί να το προσεγγίσει το proxy και περάστε τη ρύθμιση κατά το runtime.

docker run -d \
  --name stirling-pdf \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v stirling-pdf-data:/configs \
  -e SECURITY_ENABLELOGIN=true \
  stirlingtools/stirling-pdf:latest

Κάντε pin το image μετά την αρχική δοκιμή. Διαβάστε το πρώτο σφάλμα εκκίνησης αντί για το τελικό μήνυμα επανεκκίνησης, επαληθεύστε κάθε mount με το docker inspect και παρακολουθήστε τα logs ενώ συγχωνεύετε δύο PDF, εκτελείτε OCR σε μια σαρωμένη σελίδα, συμπιέζετε το αποτέλεσμα και επαληθεύετε τη συμπεριφορά των upload και download μέσω του public proxy. Αυτή η ακολουθία ξεχωρίζει μια λανθασμένη εντολή image από ένα πρόβλημα dependency ή permissions.

Ορίστε πρώτα τι σημαίνει επιτυχία για το Stirling PDF

Ξεχωρίστε τέσσερις παραμέτρους για το Stirling PDF: το ingress, τον listener στο 8080, το durable state και τις supporting services ή την τοπική capacity. Η απαίτηση του local runtime είναι προαιρετικά OCR language data και αρκετός προσωρινός χώρος στον δίσκο για μεγάλα jobs. Καταγράψτε τα δίπλα στο image και το port, ώστε ένας replacement host να αποκτήσει την ίδια τοπική δυνατότητα.

Εκτελέστε τη γνωστή επιτυχημένη συναλλαγή — συγχωνεύστε δύο PDF, εκτελέστε OCR σε μια σαρωμένη σελίδα, συμπιέστε το αποτέλεσμα και επαληθεύστε τη συμπεριφορά των upload και download μέσω του public proxy — πριν θεωρήσετε ότι ο διαχωρισμός έχει ολοκληρωθεί. Μετρήστε τον προσωρινό χώρο στον δίσκο, τα OCR language packs, τη μνήμη JVM και τον αριθμό ταυτόχρονων jobs μετατροπής και διατηρήστε το αποτέλεσμα μαζί με το deployment record. Παρέχει τόσο ένα acceptance criterion όσο και το πρώτο capacity baseline.

Ασφαλίστε το Stirling PDF μετά το bootstrap

Ο βασικός κίνδυνος ασφαλείας σε επίπεδο εφαρμογής είναι να παραμείνει απενεργοποιημένη η ασφάλεια σε μια public υπηρεσία επεξεργασίας εγγράφων. Η επιχειρησιακή λύση είναι να ενεργοποιήσετε το login σε ένα internet-facing instance και να μην κρατάτε τα uploaded έγγραφα περισσότερο από όσο απαιτεί το job. Ολοκληρώστε το bootstrap μέσω ενός restricted route και αφαιρέστε αμέσως μετά την προσωρινή πρόσβαση ρύθμισης.

Το SECURITY_ENABLELOGIN ελέγχει τη συμπεριφορά και όχι την εμπιστευτικότητα· επικυρώστε τον τύπο και την τιμή του και αποθηκεύστε τα πραγματικά credentials του Stirling PDF ξεχωριστά. Δώστε στη διεργασία του Stirling PDF μόνο τα documented mounts και τα dependency routes· αποφύγετε την πρόσβαση στο root του host και στο Docker socket. Καταγράψτε τις αποτυχημένες προσπάθειες authentication και τα configuration errors, αλλά κάντε redact τα tokens, τα connection strings και το περιεχόμενο των χρηστών.

Δώστε στο Stirling PDF μία canonical διεύθυνση

Το browser, ο API client και το Stirling PDF πρέπει να συμφωνούν σε ένα origin. Για να το πετύχετε, ορίστε το public HTTPS origin και τα όρια upload του proxy. Διατηρήστε το αρχικό host και protocol, ενώ κρατάτε το port 8080 μη διαθέσιμο ως ανταγωνιστική public διεύθυνση.

Ο οδηγός αντιμετώπισης προβλημάτων όταν το site είναι εκτός λειτουργίας βοηθά να ξεχωρίσετε μια μη προσβάσιμη route από μια εφαρμογή που ανταποκρίνεται. Αυτή η διάκριση έχει σημασία εδώ: τα uploads ξεπερνούν το όριο του proxy ή το container δεν μπορεί να γράψει προσωρινά αρχεία. Μόνο το πρώτο διορθώνεται με αλλαγές στο ingress· το δεύτερο απαιτεί έλεγχο των logs, του state ή του workload του Stirling PDF.

Ξεχωρίστε τα containers που αντικαθίστανται από τα δεδομένα που διαρκούν

Το durable recovery set αποτελείται από τη ρύθμιση, τα custom files και τυχόν OCR data που εγκαταστήσατε σκόπιμα. Κάντε mount το /configs πριν από το bootstrap, γράψτε harmless sample data και αντικαταστήστε το container για να αποδείξετε ότι η συγκεκριμένη διαδρομή είναι πράγματι persistent. Ένα volume προστατεύει τα δεδομένα από την αντικατάσταση του container, όχι όμως από απώλεια του host, τυχαία διαγραφή ή corruption σε επίπεδο εφαρμογής.

Πάρτε backups που κατανοούν την πηγή των δεδομένων: χρησιμοποιήστε logical dumps για live databases όπου απαιτείται και αντιγράψτε αρχεία μόνο από συνεπή κατάσταση. Κρατήστε ένα encrypted αντίγραφο εκτός του host του Stirling PDF. Το acceptance criterion για ένα restore είναι συγκεκριμένο — η ρύθμιση και τα OCR assets πρέπει να επανέλθουν και ένα προκαθορισμένο test document πρέπει να παράγει αποδεκτό, ευανάγνωστο αποτέλεσμα. Ο οδηγός για backup που έχει υποβληθεί σε restore test εξηγεί γιατί η επιτυχία ενός job από μόνη της δεν επαρκεί.

Στοιχεία που πρέπει να συλλέξετε πριν το Stirling PDF γίνει production

Για το Stirling PDF, ορίστε μια γνωστή επιτυχημένη συναλλαγή πριν από το launch: συγχωνεύστε δύο PDF, εκτελέστε OCR σε μια σαρωμένη σελίδα, συμπιέστε το αποτέλεσμα και επαληθεύστε τη συμπεριφορά των upload και download μέσω του public proxy. Καταγράψτε τα prerequisites, την αναμενόμενη response και τα βήματα cleanup σε version control, χωρίς secret values. Κάντε pin το image που χρησιμοποιήθηκε για να καθιερωθεί αυτή η αναφορά.

Χρησιμοποιήστε τη συναλλαγή για να επικυρώσετε ένα replacement και ένα independent restore. Η υπηρεσία μετά το restore είναι αποδεκτή μόνο όταν επανέλθουν η ρύθμιση και τα OCR assets και ένα προκαθορισμένο test document παράγει αποδεκτό, ευανάγνωστο αποτέλεσμα. Παράλληλα, παρατηρήστε τον προσωρινό χώρο στον δίσκο, τα OCR language packs, τη μνήμη JVM και τον αριθμό ταυτόχρονων jobs μετατροπής και μετατρέψτε το πιο αργό ή πιο περιορισμένο σημείο σε service-level alert.

Το gate χρειάζεται επίσης μια negative case: υποβάλετε harmless input κοντά στο όριο resource ή format που σχετίζεται με αυτό το boundary: τα uploads ξεπερνούν το όριο του proxy ή το container δεν μπορεί να γράψει προσωρινά αρχεία. Επιβεβαιώστε ότι το Stirling PDF παράγει actionable error διατηρώντας ταυτόχρονα τα δεδομένα, επαναφέρετε τη σωστή κατάσταση και επαναλάβετε τη γνωστή επιτυχημένη συναλλαγή. Η διατήρηση και των δύο αποτελεσμάτων εμποδίζει ένα επιφανειακό health endpoint να γίνει το μοναδικό production evidence.

Λειτουργήστε το Stirling PDF γύρω από το πραγματικό bottleneck του

Παρακολουθήστε την εργασία που εκτελεί το Stirling PDF: τον προσωρινό χώρο στον δίσκο, τα OCR language packs, τη μνήμη JVM και τον αριθμό ταυτόχρονων jobs μετατροπής. Ορίστε limits με headroom για αυτή την εργασία και αποφύγετε ένα liveness probe που ανταγωνίζεται τους πόρους της. Ο έλεγχος του operator πρέπει και πάλι να επιχειρεί να συγχωνεύσει δύο PDF, να εκτελέσει OCR σε μια σαρωμένη σελίδα, να συμπιέσει το αποτέλεσμα και να επαληθεύσει τη συμπεριφορά των upload και download μέσω του public proxy σύμφωνα με ένα πρόγραμμα.

Για τις αναβαθμίσεις, θυμηθείτε ότι τα εγκατεστημένα OCR data, η custom configuration και οι ρυθμίσεις ασφαλείας πρέπει να συγκρίνονται πριν από μια image upgrade. Κάντε deploy το candidate απέναντι σε ένα recovered αντίγραφο και επαναλάβετε το γνωστό test. Αν τα uploads ξεπερνούν το όριο του proxy ή το container δεν μπορεί να γράψει προσωρινά αρχεία, χρησιμοποιήστε τα runtime logs και το πραγματικό network request για να εντοπίσετε ποια υπόθεση άλλαξε.

Κάντε deploy το Stirling PDF στο Dockup χωρίς να χάσετε τα όριά του

Το Dockup εξαλείφει τη χειροκίνητη εργασία reverse proxy και lifecycle γύρω από το Stirling PDF. Η υπηρεσία αποκτά μια stable HTTPS route προς το 8080, injected configuration και persistent storage κατά τις αντικαταστάσεις. Ένας συνδεδεμένος customer server ακολουθεί το ίδιο μοντέλο με το compute που φιλοξενείται στο Dockup.

Μετά το launch, ικανοποιήστε το application contract: ορίστε το public HTTPS origin και τα όρια upload του proxy, επιβεβαιώστε την τοπική απαίτηση — προαιρετικά OCR language data και αρκετό προσωρινό χώρο στον δίσκο για μεγάλα jobs και εκτελέστε αυτή την απόδειξη: συγχωνεύστε δύο PDF, εκτελέστε OCR σε μια σαρωμένη σελίδα, συμπιέστε το αποτέλεσμα και επαληθεύστε τη συμπεριφορά των upload και download μέσω του public proxy. Έτσι, η εμπειρία ενός click παραμένει χρήσιμη χωρίς να απλοποιούνται υπερβολικά οι λεπτομέρειες που κάνουν το Stirling PDF recoverable και secure.

Συχνές ερωτήσεις

Τι χρειάζεται το Stirling PDF για ένα production deployment;

Δρομολογήστε το container του Stirling PDF στο port 8080 μέσω ενός HTTPS origin. Η απαίτηση του local runtime είναι προαιρετικά OCR language data και αρκετός προσωρινός χώρος στον δίσκο για μεγάλα jobs. Μην θεωρήσετε έτοιμο το Stirling PDF μέχρι να μπορείτε να συγχωνεύσετε δύο PDF, να εκτελέσετε OCR σε μια σαρωμένη σελίδα, να συμπιέσετε το αποτέλεσμα και να επαληθεύσετε τη συμπεριφορά των upload και download μέσω του public proxy.

Ποια δεδομένα του Stirling PDF πρέπει να περιλαμβάνονται σε backup;

Κάντε persist το /configs και συμπεριλάβετε τη ρύθμιση, τα custom files και τυχόν OCR data που εγκαταστήσατε σκόπιμα στο ίδιο recovery manifest. Ένα καθαρό restore του Stirling PDF θεωρείται επιτυχές μόνο όταν επανέλθουν η ρύθμιση και τα OCR assets και ένα προκαθορισμένο test document παράγει αποδεκτό, ευανάγνωστο αποτέλεσμα.

Απαιτεί το Stirling PDF HTTPS πίσω από reverse proxy;

Χρησιμοποιήστε HTTPS για το public origin του Stirling PDF και κρατήστε το port 8080 στην internal route. Εφαρμόστε σωστά τη ρύθμιση του Stirling PDF: ορίστε το public HTTPS origin και τα όρια upload του proxy. Για το Stirling PDF, το HTTPS προστατεύει τα credentials ή το περιεχόμενο των χρηστών κατά τη μεταφορά και διατηρεί συνεπή τη client behavior που εξαρτάται από το origin.

Πώς πρέπει να δοκιμάζεται μια αναβάθμιση του Stirling PDF;

Κάντε restore το τρέχον state του Stirling PDF σε ένα isolated deployment, εφαρμόστε την candidate version και επαναλάβετε τη συναλλαγή αποδοχής. Δώστε ιδιαίτερη προσοχή, επειδή τα εγκατεστημένα OCR data, η custom configuration και οι ρυθμίσεις ασφαλείας πρέπει να συγκριθούν πριν από μια image upgrade. Διατηρήστε το προηγούμενο image του Stirling PDF μέχρι να κατανοήσετε τα όρια του data migration και του rollback.