Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-actualbudget

Actual Budgetin itseisännöinti vuonna 2026: synkronointi, HTTPS ja taloustietojen varmuuskopiot

Ota Actual Budget käyttöön oikealla portilla, kestävällä tallennustilalla, TLS-suojauksella, autentikoinnilla ja varmuuskopioilla. Selvitä, miksi synkronointihakemisto on tuotannossa ephemeral.

Epäonnistunut Actual Budget -käyttöönotto ei aina kaada palvelua. Se saattaa näyttää kirjautumissivun, vaikka synkronointihakemisto olisi ephemeral tai proxy poistaisi suuret synkronointipyynnöt. Aloita sen sijaan päästä päähän ulottuvalla tarkistuksella: luo budjetti tai tuo se järjestelmään, lisää tapahtumia, synkronoi toinen selain ja tuota sovellustason vientitiedosto.

Tarkistus vastaa Actual Budgetin dokumentoitua käyttötarkoitusta: envelope budgeting -budjetointia, jossa tiedot säilytetään omalla levylläsi. Samalla se paljastaa puuttuvat riippuvuudet, virheelliset proxy-oletukset ja ephemeral-tiedot aiemmin kuin pelkkä saatavuustarkistus.

Erota Actual Budget sen riippuvuuksista

Aloita Actual Budgetin network namespace -määrityksestä: sen web-kuuntelija käyttää porttia 5006, ei laptop-oppaasta kopioitua host-porttia. Paikallisen ajonaikaisen ympäristön vaatimus on yksi kestävä data volume ja tuettu selain alkuasetuksia varten. Pidä elinkaari yksiselitteisenä, jotta Actual Budgetin siirtäminen palvelimelta toiselle ei muuta toimintaa huomaamatta.

Kun vaatimus on täytetty, suorita koko skenaario — luo budjetti tai tuo se järjestelmään, lisää tapahtumia, synkronoi toinen selain ja tuota sovellustason vientitiedosto. Kirjaa lokit sekä budjettitiedoston koon, synkronointiliikenteen ja palvelimen tallennustilan mittaukset raskaan palvelinpuolen laskennan sijaan. Näistä todisteista muodostuu ensimmäinen tunnetusti toimiva arkkitehtuuri, ja myöhemmät siirrot Dockupin computen ja liitetyn palvelimen välillä voidaan testata.

Suorita ensimmäinen tuotantoa vastaava instanssi

Minimaalinen komento on hyödyllinen, kun se paljastaa, mitä alusta myöhemmin hallinnoi.

docker run -d \
  --name actual-budget \
  --restart unless-stopped \
  -p 127.0.0.1:5006:5006 \
  -v actual-budget-data:/data \
  -e ACTUAL_PORT=5006 \
  actualbudget/actual-server:latest

Tässä portti 5006 pysyy vain hostin sisäisessä käytössä ja kaikki vaaditut polut on määritetty eksplisiittisesti. Varmista paikallinen vaatimus ennen julkaisua: yksi kestävä data volume ja tuettu selain alkuasetuksia varten. Vahvista käynnistys sekä lokien että sovelluskohtaisen testin avulla: luo budjetti tai tuo se järjestelmään, lisää tapahtumia, synkronoi toinen selain ja tuota sovellustason vientitiedosto. Kun toiminta on varmistettu, lukitse imagen versio, jotta tavallinen korvaaminen ei muuta toimintaa huomaamatta.

Tee julkisesta originista yksiselitteinen

Valitse lopullinen Actual Budget -hostname ennen kuin käyttäjät tallentavat callback-osoitteita tai client-asetuksia, ja käytä vakaata HTTPS-osoitetta, jotta synkronointiclientit luottavat palvelimeen. Alustan reitin tulee päättää TLS kerran ja ohjata liikenne yksityiseen porttiin 5006.

Suorita hyväksymistapahtuma ulkoisesti. Jos client ei koskaan saavuta Actual Budgetia, käytä SSL-varmennuksen tarkistuslistaa DNS- ja sertifikaattitarkistuksiin. Jos pyyntö saavuttaa Actual Budgetin, mutta synkronointihakemisto on ephemeral tai proxy poistaa suuret synkronointipyynnöt, lopeta proxy-uudelleenohjausten muuttaminen ja tarkista sen sijaan sovelluskohtainen rajapinta.

Tee Actual Budgetin palautuksesta mitattavaa

Luo Actual Budgetille palautusmanifesti: palvelintiedostot sekä säännölliset sovellustason budjettiviennit. Liitä /data ennen bootstrap-vaihetta, kirjoita harmitonta esimerkkidataa ja vaihda container varmistaaksesi, että polku todella säilyy. Tarkista omistajuus ja vapaa tila nyt, sillä liitetty mutta kirjoitussuojattu polku toimii käytännössä aivan kuin pysyvyyttä ei olisi lainkaan.

Varmuuskopioi erilliseen failure domainiin, joka ei ole käynnissä oleva palvelin. Luo Actual Budget uudelleen pinotusta imagesta ja varmista, että palautettu palvelin synkronoi samat tilit ja saldot ja että myös erillinen vientitiedosto voidaan tuoda järjestelmään. Persistent volume -opas auttaa muuttamaan tämän harjoituksen snapshot- ja säilytyskäytännöksi.

Suojaa Actual Budget bootstrapin jälkeen

Bootstrap-tunnistetiedot ovat väliaikaisia, mutta luottamusmalli on pysyvä. Actual Budgetin kanssa on tärkeää välttää talouspalvelimen julkaisemista ennen salasanan määrittämistä. Aseta palvelimen salasana ennen julkaisua ja käytä HTTPS:ää, koska instanssi sisältää täydellisen taloushistorian.

ACTUAL_PORT ohjaa toimintaa, ei luottamuksellisuutta. Vahvista sen tyyppi ja arvo ja säilytä aidot Actual Budget -tunnistetiedot erillään. Aja image ilman tarpeettomia Linux-ominaisuuksia ja julkaise vain julkinen sovellusreitti. Pidä ylläpitäjien toiminta näkyvänä tallentamatta salaisia arvoja.

Käytä Actual Budgetia sen todellisen pullonkaulan ympärillä

Rakenna dashboardit budjettitiedoston koon, synkronointiliikenteen ja palvelimen tallennustilan ympärille raskaan palvelinpuolen laskennan sijaan. Ilman työkuorman kontekstia CPU-kaavio ei pysty selittämään, miksi Actual Budget on hidas. Lisää synteettinen tai ajastettu tarkistus, joka yrittää luoda budjetin tai tuoda sen järjestelmään, lisätä tapahtumia, synkronoida toisen selaimen ja tuottaa sovellustason vientitiedoston harmittomalla testidatalla.

Ennen päivitystä huomioi tämä sovelluskohtainen riski: Actualin datamigraatiot tulee testata siten, että sekä palvelintiedostot että viety budjetti ovat käytettävissä palautusta varten. Palauta tuore varmuuskopio eristettyyn käyttöönottoon, suorita migraatiot siellä ja vertaa toimintaa. Jos synkronointihakemisto on ephemeral tai proxy poistaa suuret synkronointipyynnöt, tarkista kyseinen rajapinta — julkinen origin, tallennus tai riippuvuus — ennen kuin muutat asiaan liittymättömiä asetuksia.

Ennen Actual Budgetin tuotantokäyttöä kerättävät todisteet

Luo pieni, hävitettävä Actual Budget -testikokonaisuus ja säilytä se jokaista julkaisua varten. Testikokonaisuuden tulee kattaa todellinen työnkulku: luo budjetti tai tuo se järjestelmään, lisää tapahtumia, synkronoi toinen selain ja tuota sovellustason vientitiedosto. Kirjaa imagen digest, ulkoinen hostname, riippuvuuden osoite ja odotettu tulos, jotta seuraava ylläpitäjä voi toistaa testin ilman tämän oppaan tulkintaa.

Suorita testikokonaisuus kolme kertaa. Käytä ensimmäisellä kerralla uutta käyttöönottoa. Toisella kerralla vaihda container koskematta kestävään tilaan. Kolmannella kerralla palauta varmuuskopio tyhjään ympäristöön. Kolmas suoritus onnistuu vain, kun palautettu palvelin synkronoi samat tilit ja saldot ja myös erillinen vientitiedosto voidaan tuoda järjestelmään. Kerää jokaisen suorituksen aikana viive- ja resurssitiedot budjettitiedoston koosta, synkronointiliikenteestä ja palvelimen tallennustilasta raskaan palvelinpuolen laskennan sijaan. Näistä muodostuu hälytysten vertailuarvo mielivaltaisen CPU-prosentin sijaan.

Testaa lopuksi negatiivinen polku tarkoituksella: lähetä harmitonta syötettä lähellä tähän rajapintaan liittyvää resurssi- tai formaattirajaa: synkronointihakemisto on ephemeral tai proxy poistaa suuret synkronointipyynnöt. Varmista, että Actual Budget epäonnistuu näkyvästi korruptoimatta tilaa, palauta oikea toimintaehto ja toista onnistunut tapahtuma. Julkaisumerkintä, joka sisältää nämä neljä tulosta, on vahvempaa näyttöä kuin dashboardin kuvakaappaukset tai yksittäinen curl-vastaus.

Siirrä toistettava infrastruktuurityö Dockupille

Dockup voi hallita korvattavia alustakomponentteja: ohjata liikenteen porttiin 5006, luoda domainin ja sertifikaatin, välittää salaisuudet, liittää pysyvän tallennustilan ja yhdistää Actual Budgetin hallittuihin tai yksityisesti liitettyihin palveluihin. Tämä voidaan tehdä Dockupin infrastruktuurissa tai liittämässäsi palvelimessa.

Actual Budgetin hyväksymistyö pysyy eksplisiittisenä. Käytä one-click-käyttöönoton jälkeen vakaata HTTPS-osoitetta, jotta synkronointiclientit luottavat palvelimeen, varmista paikallinen vaatimus — yksi kestävä data volume ja tuettu selain alkuasetuksia varten — ja suorita tämä skenaario: luo budjetti tai tuo se järjestelmään, lisää tapahtumia, synkronoi toinen selain ja tuota sovellustason vientitiedosto. Tämä jako on tarkoituksellinen: Dockup poistaa toistuvan infrastruktuurin valmistelun, mutta ei väitä, että sovellusroolit, palveluntarjoajan tunnistetiedot tai palautuskäytäntö valikoituisivat itsestään.

Usein kysytyt kysymykset

Mitä Actual Budget tarvitsee tuotantokäyttöönottoon?

Ohjaa Actual Budget -container portissa 5006 yhden HTTPS-originin kautta. Paikallisen ajonaikaisen ympäristön vaatimus on yksi kestävä data volume ja tuettu selain alkuasetuksia varten. Älä pidä Actual Budgetia valmiina, ennen kuin voit luoda budjetin tai tuoda sen järjestelmään, lisätä tapahtumia, synkronoida toisen selaimen ja tuottaa sovellustason vientitiedoston.

Mitkä Actual Budgetin tiedot kuuluvat varmuuskopioon?

Säilytä /data ja sisällytä palvelintiedostot sekä säännölliset sovellustason budjettiviennit samaan palautusmanifestiin. Puhdas Actual Budget -palautus onnistuu vain, kun palautettu palvelin synkronoi samat tilit ja saldot ja myös erillinen vientitiedosto voidaan tuoda järjestelmään.

Tarvitseeko Actual Budget HTTPS:ää reverse proxyn takana?

Käytä julkisessa Actual Budget -originissa HTTPS:ää ja pidä portti 5006 sisäisellä reitillä. Käytä Actual Budgetin asetusta oikein: käytä vakaata HTTPS-osoitetta, jotta synkronointiclientit luottavat palvelimeen. Actual Budgetissa HTTPS suojaa tunnistetiedot ja käyttäjäsisällön siirron aikana ja pitää originista riippuvan client-käyttäytymisen yhdenmukaisena.

Miten Actual Budgetin päivitys tulisi testata?

Palauta Actual Budgetin nykyinen tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksymistapahtuma. Kiinnitä erityistä huomiota siihen, että Actualin datamigraatiot tulee testata siten, että sekä palvelintiedostot että viety budjetti ovat käytettävissä palautusta varten. Säilytä edellinen Actual Budget -image, kunnes sen datamigraatio- ja palautusrajat on ymmärretty.