Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-dokuwiki

DokuWikin itse isännöinti vuonna 2026: tiedostotallennus, ACL:t ja varmuuskopiot

Käytännön opas DokuWikin itse isännöintiin. Opas kattaa Dockerin, portit, pysyvän datan, TLS:n, tietoturvan, varmuuskopiot ja tuotantokäytön estävät ongelmat. Mukana tarkistukset.

Käsittele DokuWikiä pienenä järjestelmänä, älä Docker-imagena. DokuWikin käyttäjälle näkyvä tavoite on selkeä: tiedostoihin perustuva wiki, joka ei tarvitse tietokantaa. Käyttöönotto on hyväksyttävä vasta, kun voit vaihtaa asennustunnukset, muokata sivua, ladata mediaa, ottaa ACL:n käyttöön, tarkastella revisiota ja palauttaa vanhemman version.

Tämä erottelu paljastaa ongelman, johon ylläpitäjät törmäävät paikallisen testauksen jälkeen: tiedostojen omistajuus estää sivujen tallentamisen, vaikka käyttöliittymä latautuu. Samalla varmuuskopio- ja päivityssuunnitelmasta tulee riittävän täsmällinen testattavaksi.

Portit, prosessit ja yksityiset palvelut

Aloita DokuWikin verkkoavaruudesta: sen web-kuuntelija käyttää porttia 80, ei kannettavan tietokoneen ohjeesta kopioitua host-porttia. Paikallisen ajon vaatimus on pysyvä config-levy, joka sisältää sivut, median ja ACL:t. Dokumentoi odotettu kapasiteetti, omistajuus ja vikatilanne sen sijaan, että jättäisit ne imagen oletusten varaan.

Kun vaatimus on täytetty, suorita koko skenaario — vaihda asennustunnukset, muokkaa sivua, lataa mediaa, ota ACL käyttöön, tarkastele revisiota ja palauta vanhempi versio. Tallenna lokit ja mittaustulokset tiedostojärjestelmän metadatasta, media-levystä, haun indeksoinnista ja PHP-työntekijöistä. Näistä todisteista muodostuu ensimmäinen hyväksi todettu arkkitehtuuri, ja ne tekevät myöhemmistä siirroista Dockup-laskennan ja liitetyn palvelimen välillä testattavia.

DokuWikin vikatestit

Toimiva kontti on välttämätön, mutta ei riittävä. Palvelutason mittari on toiminnon ”vaihda asennustunnukset, muokkaa sivua, lataa mediaa, ota ACL käyttöön, tarkastele revisiota ja palauta vanhempi versio” onnistunut suoritus. Todennäköisiä kuormituksen merkkejä ovat tiedostojärjestelmän metadata, media-levy, haun indeksointi ja PHP-työntekijät.

Muutosten hallinta on tärkeää, koska pluginit ja templatet voivat jäädä DokuWiki-julkaisuista jälkeen, vaikka tavalliset sivutiedostot säilyvät luettavina. Säilytä vanha image, testaa migraatiot kopioidulla tilalla ja dokumentoi, tuetaanko palautusta sen jälkeen, kun skeema on muuttunut. Jos tiedostojen omistajuus estää sivujen tallentamisen, vaikka käyttöliittymä latautuu, selvitä ensin, mikä toimivan ympäristön rajapinta poikkeaa nykyisestä.

Dokumentoi hyväksi todettu DokuWiki-käyttöönotto

DokuWikin release candidate ansaitsee liikenteen suorittamalla kiinteän skenaarion: vaihda asennustunnukset, muokkaa sivua, lataa mediaa, ota ACL käyttöön, tarkastele revisiota ja palauta vanhempi versio. Tallenna imagen digest, voimassa oleva ei-salainen konfiguraatio, julkinen origin ja skenaarion aikaleimat. Testidatan tulee olla hävitettävissä, mutta riittävän realistista, jotta se käyttää samaa polkua kuin käyttäjät.

Suorita testi ajonaikaisen ympäristön vaihtamisen jälkeen ja rakenna palvelu uudelleen sivuista, mediasta, metadatasta, käyttäjistä, ACL:istä ja plugineista. Palautus on onnistunut, kun sivut, revisiot, media, käyttäjät, ACL:t ja pluginet palautuvat ja suojattu sivu pysyy suojattuna. Vertaa tiedostojärjestelmän metadatan, media-levyn, haun indeksoinnin ja PHP-työntekijöiden resurssimittauksia aiempaan julkaisuun ja selvitä merkittävät poikkeamat ennen käyttöönottoa.

Suorita lopuksi tämä hallittu vikatilanne: lähetä resurssi- tai formaattirajan läheisyyteen harmitonta syötettä tässä rajapinnassa: tiedostojen omistajuus estää sivujen tallentamisen, vaikka käyttöliittymä latautuu. Varmista, että DokuWiki selittää virheen, ei vahingoita olemassa olevaa tilaa ja jatkaa toimintaansa, kun kelvollinen tila palautuu. Tallenna anonymisoitu ote lokista ja palautumisaika. Yhdessä nämä tarkistukset kattavat toiminnan, kestävyyden ja ylläpidettävyyden eivätkä vain prosessin käynnissäoloa.

Käynnistä ensimmäinen tuotantoa vastaava instanssi

Käytä komentoa, joka tuo kaikki tärkeät valinnat näkyviin. Tämä perusratkaisu sitoo DokuWikin hostin loopback-osoitteeseen, lisää tunnetut dataliitokset ja toimittaa ensimmäisen vaaditun asetuksen. Varmista paikallinen vaatimus ennen julkista avaamista: pysyvä config-levy, joka sisältää sivut, median ja ACL:t.

docker run -d \
  --name dokuwiki \
  --restart unless-stopped \
  -p 127.0.0.1:80:80 \
  -v dokuwiki-data:/config \
  lscr.io/linuxserver/dokuwiki:latest

Vaihda kelluvat tagit testattuun versioon tai digestiin. Käynnistyksen jälkeen tarkastele komentoa docker logs --tail 200 dokuwiki ja varmista, että prosessi kuuntelee portissa 80. Suorita sitten DokuWikin hyväksymistesti; juurisivun vastaus ei todista, että koko skenaario onnistuu: vaihda asennustunnukset, muokkaa sivua, lataa mediaa, ota ACL käyttöön, tarkastele revisiota ja palauta vanhempi versio.

Levytilat ovat vasta ensimmäinen palautuskerros

DokuWikin uudelleenkäyttöönoton turvallisuus alkaa sivuista, mediasta, metadatasta, käyttäjistä, ACL:istä ja plugineista. Liitä /config ennen bootstrapia, kirjoita harmitonta esimerkkidataa ja vaihda kontti varmistaaksesi, että polku on todella pysyvä. Testaa polku vaihtamalla kontti, kun harmiton esimerkkidata on tallessa. Näin löydät liitokset, jotka osoittavat yhden hakemiston liian ylös tai alas.

Testaa seuraavaksi palautuminen katastrofitilanteesta tyhjällä hostilla. Käytä tarvittaessa sovelluksen kannalta yhtenäistä tietokantavientiä ja varmista, että sivut, revisiot, media, käyttäjät, ACL:t ja pluginet palautuvat ja suojattu sivu pysyy suojattuna. Palautustestatun tietokantavarmuuskopion opas tarjoaa vahvemman tavoitteen kuin pelkkä sen tarkistaminen, että arkistotiedosto luotiin.

Anna DokuWikille yksi kanoninen osoite

TLS:n myöntäminen on vain puolet DokuWikin reitistä. Tarjoa wiki HTTPS:n kautta ja määritä sen kanoninen base URL. Ohjaa liikenne sisäisesti porttiin 80 ja välitä ulkoinen skeema, jotta generoidut URL-osoitteet ja secure cookiet pysyvät yhdenmukaisina.

Käytä koko DokuWiki-skenaariota puhtaasta verkosta, älä pelkkää juurisivua. 502- tai varmenneongelman voi rajata automaattisen domain- ja TLS-asetuksen avulla. Jos liikenne saavuttaa prosessin ja tiedostojen omistajuus estää sivujen tallentamisen, vaikka käyttöliittymä latautuu, selvitä ongelma siellä, missä se tapahtuu, äläkä lisää uudelleenohjauksia ongelman päälle.

Sulje väliaikainen asennuskäyttö

Arvioi uhkamalli sen perusteella, mitä DokuWiki tekee, älä pelkästään sen kirjautumislomakkeen perusteella. Tässä korkean riskin virhe on asentimen tai rekisteröitymisasetusten jättäminen avoimiksi. Toteuta tämä rajaus: poista asentimen käyttömahdollisuus, tarkista rekisteröityminen ja säilytä ACL-tiedostot yhdessä sivusisällön kanssa.

DokuWiki ei tarvitse tässä perusratkaisussa pakollista bootstrap-salaisuutta. Suojaa sen varsinainen ylläpitäjätili tai sen sijaan upstream-autentikointi. Älä ratkaise käyttöoikeusvirhettä ajamalla konttia root-käyttäjänä tai liittämällä hostia liian laajasti. Myös resurssirajat kuuluvat tietoturvasuunnitteluun, kun käyttäjät voivat käynnistää tiedostojärjestelmän metadatan, media-levyn, haun indeksoinnin ja PHP-työntekijöiden kuormituksen.

Käytä Dockupia alustakerrokseen

Dockup-templaten tulee määrittää image, portti 80, liitokset, health check -ajoitus, domain, TLS ja salaisuuksien toimitus. Dockupin tulee säilyttää DokuWikin ajonaikaiset asetukset, kun ylläpitäjä varmistaa tämän paikallisen vaatimuksen: pysyvä config-levy, joka sisältää sivut, median ja ACL:t. Sama käyttöönotto voidaan kohdistaa Dockup-palvelimille tai asiakkaan liittämään kapasiteettiin.

Kun reitti on käytössä, ota julkinen asetus käyttöön ja kokeile asennustunnusten vaihtamista, sivun muokkaamista, median lataamista, ACL:n käyttöönottoa, revision tarkastelua ja vanhemman version palauttamista. Varmuuskopioi sivut, median, metadatan, käyttäjät, ACL:t ja pluginet ja pidä palautusharjoitus osana ylläpitosuunnitelmaa. Nämä ovat DokuWikin vastuulla olevia asioita, jotka pysyvät näkyvissä infrastruktuurin käyttöönoton jälkeenkin.

Usein kysyttyä

Mitä DokuWiki tarvitsee tuotantokäyttöönottoon?

Reititä DokuWikin kontti portissa 80 yhden HTTPS-originin kautta. Paikallisen ajon vaatimus on pysyvä config-levy, joka sisältää sivut, median ja ACL:t. Älä pidä DokuWikiä valmiina, ennen kuin voit vaihtaa asennustunnukset, muokata sivua, ladata mediaa, ottaa ACL:n käyttöön, tarkastella revisiota ja palauttaa vanhemman version.

Mitkä DokuWikin tiedot kuuluvat varmuuskopioon?

Säilytä /config ja sisällytä sivut, median, metadatan, käyttäjät, ACL:t ja pluginet samaan palautusmanifestiin. DokuWikin puhdas palautus on onnistunut vain, kun sivut, revisiot, media, käyttäjät, ACL:t ja pluginet palautuvat ja suojattu sivu pysyy suojattuna.

Tarvitseeko DokuWiki HTTPS:ää reverse proxyn takana?

Käytä julkisessa DokuWiki-originissa HTTPS:ää ja pidä portti 80 sisäisessä reitissä. Määritä DokuWikin asetus oikein: tarjoa wiki HTTPS:n kautta ja aseta sen kanoninen base URL. DokuWikille HTTPS suojaa tunnistetietoja tai käyttäjäsisältöä siirron aikana ja pitää originista riippuvan asiakaskäyttäytymisen yhdenmukaisena.

Miten DokuWikin päivitys pitäisi testata?

Palauta nykyinen DokuWiki-tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksymistapahtuma. Kiinnitä erityistä huomiota siihen, että pluginet ja templatet voivat jäädä DokuWiki-julkaisuista jälkeen, vaikka tavalliset sivutiedostot säilyvät luettavina. Säilytä aiempi DokuWiki-image, kunnes sen datamigraation ja palautuksen rajat on ymmärretty.