Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-freshrss

FreshRSS:n itseisännöinti vuonna 2026: syötteiden päivitys, mobiili-API ja varmuuskopiot

Käytännön FreshRSS:n itseisännöintiopas, joka kattaa Dockerin, portit, pysyvän datan, TLS:n, tietoturvan, varmuuskopiot ja tuotantokäytön estävät ongelmat. Mukana tarkistukset.

Epäonnistunut FreshRSS-asennus ei aina kaadu. Se voi näyttää kirjautumissivun, vaikka syötteet eivät koskaan päivity, koska cron on poistettu käytöstä tai lähtevän liikenteen DNS-haku epäonnistuu. Aloita sen sijaan päästä päähän ulottuvalla tarkistuksella: lisää syötteitä, suorita ajastettu päivitys, merkitse artikkeli luetuksi ja synkronoi tila mobiili-API:n kautta.

Tarkistus vastaa FreshRSS:n dokumentoitua käyttötarkoitusta: itseisännöity RSS-lukija, jossa on yhteensopiva mobiili-API. Se paljastaa puuttuvat riippuvuudet, väärät oletukset proxysta ja haihtuvan datan aikaisemmin kuin pelkkä saatavuustarkistus.

Selvitä FreshRSS:n rakenne ennen Dockerin käsittelyä

Erota FreshRSS:n neljä osa-aluetta: sisääntuleva liikenne, portissa 80 kuunteleva palvelu, pysyvä tila sekä tukipalvelut tai paikallinen kapasiteetti. FreshRSS:n ulkoinen vaatimus on syötteiden ajastettu päivitys ja lähteville yhteyksille tarvittava pääsy syötepalvelimiin. Testaa lähtevän liikenteen DNS, TLS ja palveluntarjoajan toiminta julkaisematta uutta sisääntulevaa palvelua.

Suorita tunnetusti toimiva tapahtumaketju — lisää syötteitä, suorita ajastettu päivitys, merkitse artikkeli luetuksi ja synkronoi tila mobiili-API:n kautta — ennen kuin pidät erottelua valmiina. Mittaa syötteiden määrä, päivitysväli, hitaat julkaisijat, tietokantakirjoitukset ja samanaikaiset API-asiakkaat ja säilytä tulos käyttöönoton tietojen yhteydessä. Se tarjoaa sekä hyväksymiskriteerin että ensimmäisen kapasiteetin vertailuarvon.

Varmuuskopioi tila, jota FreshRSS ei voi luoda uudelleen

Tee FreshRSS:ää varten palautusluettelo, joka sisältää datan, laajennukset ja valitun tietokannan. Liitä /var/www/FreshRSS/data ennen alustusta, kirjoita sinne vaaratonta esimerkkidataa ja vaihda säilö varmistaaksesi, että polku on todella pysyvä. Tarkista käyttöoikeudet ja vapaa tila nyt, sillä liitetty mutta kirjoitussuojattu polku toimii käytännössä aivan kuin pysyvyyttä ei olisi lainkaan.

Varmuuskopioi ajettavasta palvelimesta erilliseen vika-alueeseen. Luo FreshRSS uudelleen kiinnitetystä imagesta ja varmista, että tilaukset, luokat, lukutila, suodattimet ja laajennukset palautuvat ja että ajastettu päivitys hakee uuden artikkelin. Pysyvän taltion opas auttaa muuttamaan tämän harjoituksen snapshot- ja säilytyskäytännöksi.

Valitse FreshRSS:n luottamusraja

Mallinna FreshRSS:n suorittamat toiminnot uhkamallissa, älä pelkästään sen kirjautumislomaketta. Tässä suurin riski on jättää alkuasetukset tai oletuskäyttäjä julkisesti saataville. Toteuta tämä raja: viimeistele asetukset yksityisesti, suojaa API-salasanat ja määritä luotetut proxyt ennen mobiilisynkronoinnin käyttöönottoa.

CRON_MIN ohjaa toimintaa, ei luottamuksellisuutta; tarkista sen tyyppi ja arvo ja säilytä aidot FreshRSS-tunnistetiedot erillään. Älä ratkaise käyttöoikeusvirhettä suorittamalla säilöä root-käyttäjänä tai liittämällä koko isäntäjärjestelmää laajasti. Resurssirajat kuuluvat myös tietoturvasuunnitteluun, kun käyttäjät voivat vaikuttaa syötteiden määrään, päivitysväliin, hitaisiin julkaisijoihin, tietokantakirjoituksiin ja samanaikaisiin API-asiakkaisiin.

Mitkä tarkistukset on läpäistävä ennen oikean FreshRSS-datan käyttöönottoa

Muuta FreshRSS:n smoke-testi toistettavaksi julkaisukomennoksi tai lyhyeksi toimintakäsikirjaksi. Tuloksen on osoitettava seuraava tapahtumaketju: lisää syötteitä, suorita ajastettu päivitys, merkitse artikkeli luetuksi ja synkronoi tila mobiili-API:n kautta. Kirjaa tuloksen yhteyteen sovellusversio, säilön digest, reitityksen isäntänimi ja testidatan tunniste.

Suorita sama tarkistus tavallisen säilön vaihdon jälkeen ja sen jälkeen, kun data, laajennukset ja valittu tietokanta on palautettu muualle. Palautus on onnistunut, kun tilaukset, luokat, lukutila, suodattimet ja laajennukset palautuvat ja ajastettu päivitys hakee uuden artikkelin. Vertaa syötteiden määrään, päivitysväliin, hitaisiin julkaisijoihin, tietokantakirjoituksiin ja samanaikaisiin API-asiakkaisiin liittyvää ajoitusta ja kulutusta; suuri muutos kannattaa tutkia, vaikka lopullinen toimenpide läpäisee tarkistuksen.

Harjoittele seuraavaksi turvallista vikatilannetta: estä tilapäisesti ajastetun syötteiden päivityksen ja syötepalvelimiin suuntautuvan lähtevän liikenteen käyttämä testipolku. Varmista, että FreshRSS tuo vian näkyviin ja palaa normaaliin tilaan ilman tuhoisia manuaalisia muutoksia. Säilytä vain tarpeellinen, arkaluonteiset tiedot poistava lokikatkelma. Tämä neliosainen tarkistus kattaa käynnistyksen, pysyvyyden, palautuksen ja vikatilanteiden käsittelyn.

Docker-perusratkaisu FreshRSS:lle

Tuotantoa muistuttava käynnistys on tarkoituksella yksinkertainen: nimetty tila, eksplisiittinen portti ja ei salaisuuksia imagessa.

docker run -d \
  --name freshrss \
  --restart unless-stopped \
  -p 127.0.0.1:80:80 \
  -v freshrss-data:/var/www/FreshRSS/data \
  -e CRON_MIN=15 \
  freshrss/freshrss:latest

Esimerkki on perusratkaisu, ei täydellinen tukipalvelupino. Salli ja varmista ajastettuun syötteiden päivitykseen ja syötepalvelimiin suuntautuvaan lähtevään liikenteeseen tarvittava polku. Tarkista toteutuneet liitokset ja kuuntelija ja yritä sitten lisätä syötteitä, suorittaa ajastettu päivitys, merkitä artikkeli luetuksi ja synkronoida tila mobiili-API:n kautta. Kiinnitä toimiva image ennen seuraavaa uudelleenkäynnistystä.

Älä anna proxyn onnistumisen peittää sovelluksen vikaa

Selaimen, API-asiakkaan ja FreshRSS:n on käytettävä samaa originia. Varmista tämä määrittämällä luotetut proxyt ja kanoninen HTTPS-osoite. Säilytä alkuperäinen isäntä ja protokolla ja pidä portti 80 poissa käytöstä kilpailevana julkisena osoitteena.

Verkkosivun toimintahäiriöiden vianmääritysopas auttaa erottamaan saavuttamattoman reitin vastaavasta sovelluksesta. Ero on tässä tärkeä: syötteet eivät päivity, koska cron on poistettu käytöstä tai lähtevän liikenteen DNS-haku epäonnistuu. Vain ensimmäinen korjaantuu sisääntuloliikenteen muutoksilla; jälkimmäinen vaatii FreshRSS:n lokien, tilan tai työkuorman tutkimista.

Valvo työkuormaa, älä vain säilöä

Seuraa FreshRSS:n suorittamaa työtä: syötteiden määrää, päivitysväliä, hitaita julkaisijoita, tietokantakirjoituksia ja samanaikaisia API-asiakkaita. Aseta rajat niin, että tälle työlle jää kapasiteettivaraa, äläkä käytä aktiivisuustarkistusta, joka kilpailee sen kanssa. Ylläpitäjän tarkistuksen on silti yritettävä ajastetusti lisätä syötteitä, suorittaa päivitys, merkitä artikkeli luetuksi ja synkronoida tila mobiili-API:n kautta.

Muista päivityksissä, että laajennukset, tietokantamigraatiot ja syöteparserin muutokset voivat vaikuttaa päivityksiin, vaikka kirjautuminen toimisi edelleen. Ota ehdokasversio käyttöön palautetun kopion kanssa ja toista tunnettu testi. Jos syötteet eivät päivity, koska cron on poistettu käytöstä tai lähtevän liikenteen DNS-haku epäonnistuu, etsi muuttunut oletus ajonaikaisista lokeista ja todellisesta verkkopyynnöstä.

Siirrä toistettava infrastruktuurityö Dockupiin

Dockupin yhden napsautuksen FreshRSS-käyttöönoton pitäisi tehdä vaihtamisesta turvallista: reitti ohjaa edelleen porttiin 80, salaisuuksia ei ole leivottu imageen ja pysyvät polut palautuvat uuteen säilöön. Sama käyttöönotto voi toimia Dockupin laskentaympäristössä tai liitetyllä koneella.

Viimeistele sovelluskohtaiset toimet sallimalla ja varmistamalla ajastettu syötteiden päivitys ja lähteville yhteyksille tarvittava pääsy syötepalvelimiin, määrittämällä kanoninen julkinen osoite ja suorittamalla tämä hyväksymistarkistus: lisää syötteitä, suorita ajastettu päivitys, merkitse artikkeli luetuksi ja synkronoi tila mobiili-API:n kautta. Lisää palautuksen tulos toimintakäsikirjaan ennen oikeiden käyttäjien käyttöönottoa.

Usein kysytyt kysymykset

Mitä FreshRSS tarvitsee tuotantokäyttöön?

Reititä FreshRSS-säilö portissa 80 yhden HTTPS-originin kautta. Ulkoisen toimituksen vaatimus on syötteiden ajastettu päivitys ja lähteville yhteyksille tarvittava pääsy syötepalvelimiin. Älä pidä FreshRSS:ää valmiina, ennen kuin voit lisätä syötteitä, suorittaa ajastetun päivityksen, merkitä artikkelin luetuksi ja synkronoida tilan mobiili-API:n kautta.

Mitkä FreshRSS:n tiedot kuuluvat varmuuskopioon?

Säilytä /var/www/FreshRSS/data ja sisällytä data, laajennukset ja valittu tietokanta samaan palautusluetteloon. Puhdas FreshRSS-palautus on onnistunut vasta, kun tilaukset, luokat, lukutila, suodattimet ja laajennukset palautuvat ja ajastettu päivitys hakee uuden artikkelin.

Edellyttääkö FreshRSS HTTPS:ää reverse proxyn takana?

Käytä julkisessa FreshRSS-originissa HTTPS:ää ja pidä portti 80 sisäisessä reitissä. Määritä FreshRSS-asetus oikein: ilmoita luotetut proxyt ja kanoninen HTTPS-osoite. FreshRSS:n tapauksessa HTTPS suojaa tunnistetietoja tai käyttäjien sisältöä siirron aikana ja pitää originista riippuvan asiakastoiminnan yhdenmukaisena.

Miten FreshRSS-päivitys pitäisi testata?

Palauta nykyinen FreshRSS-tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksymistapahtuma. Kiinnitä erityistä huomiota siihen, että laajennukset, tietokantamigraatiot ja syöteparserin muutokset voivat vaikuttaa päivityksiin, vaikka kirjautuminen toimisi edelleen. Säilytä edellinen FreshRSS-image, kunnes sen datamigraation ja palautuksen rajat ovat selvillä.