Shiorin itsehostaus vuonna 2026: arkistot, tilit ja pysyvä tallennustila
Käytännön opas Shiorin itsehostaukseen: Docker, portit, pysyvä data, TLS, tietoturva, varmuuskopiot ja tuotantokäytön estävät ongelmat. Vaihe vaiheelta.
Epäonnistunut Shiori-asennus ei aina kaadu. Se voi näyttää kirjautumissivun, vaikka arkistointi epäonnistuu Chromium-riippuvuuksien tai tiedostojärjestelmän käyttöoikeuksien vuoksi. Aloita sen sijaan kokonaisvaltaisella tarkistuksella: tallenna kirjanmerkki arkistoidulla sisällöllä, etsi se, muokkaa tageja ja varmista, että arkisto on edelleen käytettävissä lähdesivun muututtua.
Tämä tarkistus vastaa Shiorin dokumentoitua käyttötarkoitusta: se on kirjanmerkkien hallintaohjelma, joka arkistoi sivujen sisällön. Samalla se paljastaa puuttuvat riippuvuudet, väärät proxy-oletukset ja haihtuvan datan aikaisemmin kuin pelkkä saatavuustarkistus.
Määritä Shiorin runtime-raja
Prosessin toimintakunto ja tuotteen toimintakunto ovat Shiorissa eri asioita. Portti 8080 voi vastata, vaikka käyttäjän käynnistämä toiminto edelleen epäonnistuu. Shiorin ulkoinen vaatimus on kirjoitettava data-asema ja lähtevien yhteyksien pääsy arkistoitaville sivuille. Testaa lähtevä DNS, TLS ja palveluntarjoajan toiminta julkaisematta uutta sisääntulevaa palvelua.
Suorita tämä valmiustesti merkittävien määritysmuutosten jälkeen: tallenna kirjanmerkki arkistoidulla sisällöllä, etsi se, muokkaa tageja ja varmista, että arkisto on edelleen käytettävissä lähdesivun muututtua. Älä sijoita raskaita ulkoisia tarkistuksia liveness-probeihin, jotta palveluntarjoajan häiriö ei käynnistä uudelleenkäynnistyssilmukkaa. Kapasiteettia suunnitellessa seuraa selainpohjaista sivujen kaappausta, arkiston kokoa, pikkukuvia ja lähtevää hakua, sillä ne kuvaavat Shiorin todellista kuormitusta paremmin kuin sivupyynnöt.
Palauta Shiori tyhjälle palvelimelle
Luettele tila ennen ensimmäisen oikean tietueen luomista: tietokanta, arkistoidun sivun sisältö, pikkukuvat ja määritys. Liitä /shiori ennen käynnistystä, kirjoita vaaratonta esimerkkidataa ja korvaa kontti varmistaaksesi, että polku on todella pysyvä. Vahvista liitos kirjoittamalla vaaratonta dataa, korvaamalla Shiori ja lukemalla data takaisin.
Snapshotit ovat hyödyllisiä nopeaan palautukseen, mutta erillinen varmuuskopio tarvitaan, jos palvelin tai asema katoaa. Palauta data tyhjään ympäristöön käyttäen kiinnitettyä image-versiota ja varmista, että kirjanmerkit, tagit, arkistotiedostot ja tilit palautuvat ja että kuollut lähdelinkki avaa edelleen tallennetun sisältönsä. Hyödynnä opasta pysyvistä asemista ja snapshoteista, jotta nämä kaksi palautusmekanismia pysyvät erillään.
Shioria koskevat tietoturvapäätökset
Sovelluskohtainen tietoturvariski on alkuperäisen tilin jättäminen ennalleen julkisessa instanssissa. Käytännössä alkuperäinen tili pitää vaihtaa, julkista jakamista rajoittaa ja arkistoituja yksityisiä URL-osoitteita käsitellä arkaluonteisena sisältönä. Viimeistele käyttöönotto rajoitetun reitin kautta ja poista väliaikainen asennuskäyttö heti sen jälkeen.
SHIORI_DIR ohjaa toimintaa eikä luottamuksellisuutta. Tarkista sen tyyppi ja arvo ja säilytä varsinaiset Shiori-tunnistetiedot erillään. Anna Shiori-prosessille vain dokumentoidut liitokset ja riippuvuusreitit; vältä pääsyä isännän root-käyttäjälle ja Docker socketiin. Kirjaa epäonnistuneet todennukset ja määritysvirheet, mutta poista lokeista tokenit, yhteysmerkkijonot ja käyttäjien sisältö.
Shiorin tuotantohyväksyntätesti
Shiorin release candidate ansaitsee liikenteen suorittamalla ennalta määritetyn skenaarion: tallenna kirjanmerkki arkistoidulla sisällöllä, etsi se, muokkaa tageja ja varmista, että arkisto on edelleen käytettävissä lähdesivun muututtua. Tallenna skenaariota varten imagen digest, tehokas ei-salainen määritys, julkinen origin ja aikaleimat. Testidatan tulee olla helposti hävitettävää, mutta riittävän realistista, jotta se kulkee saman polun kuin käyttäjien data.
Suorita testi runtimen korvaamisen jälkeen ja rakenna palvelu sitten uudelleen tietokannasta, arkistoidusta sivusisällöstä, pikkukuvista ja määrityksestä. Palautus onnistuu, kun kirjanmerkit, tagit, arkistotiedostot ja tilit palautuvat ja kuollut lähdelinkki avaa edelleen tallennetun sisältönsä. Vertaa selainpohjaisen sivujen kaappauksen, arkiston koon, pikkukuvien ja lähtevän haun resurssimittauksia aiempaan julkaisuun ja selvitä merkittävät poikkeamat ennen käyttöönottoa.
Suorita lopuksi tämä hallittu vikatilanne: estä väliaikaisesti testipolun käyttämä kirjoitettava data-asema ja lähtevät yhteydet arkistoitaville sivuille. Varmista, että Shiori kertoo virheestä ymmärrettävästi, ei vahingoita olemassa olevaa tilaa ja jatkaa toimintaansa, kun kelvollinen tila palautuu. Tallenna sensuroitu lokikatkelma ja palautumisaika. Yhdessä nämä tarkistukset kattavat toiminnan, säilyvyyden ja operoitavuuden, eivät vain prosessin saatavuutta.
Käynnistä Shiori havainnoitavilla oletuksilla
Pidä Shiorin alkuperäinen käynnistys riittävän toistettavana, jotta sen voi tarkistaa pull requestissa.
docker run -d \
--name shiori \
--restart unless-stopped \
-p 127.0.0.1:8080:8080 \
-v shiori-data:/shiori \
-e SHIORI_DIR=/shiori \
ghcr.io/go-shiori/shiori:latest
Älä luota latest-tagiin sen jälkeen, kun oikeaa dataa on olemassa. Tallenna toimiva digest, kontin käyttäjä ja liitoksen omistajuus. Seuraa sovelluslokia kokonaisen testin ajan — tallenna kirjanmerkki arkistoidulla sisällöllä, etsi se, muokkaa tageja ja varmista, että arkisto on edelleen käytettävissä lähdesivun muututtua — ja merkitse mahdolliset migraatiot muistiin ennen reitin ohjaamista tuotantoliikenteeseen.
Domainit, proxy-headerit ja portti 8080
Käsittele ulkoista Shiori-URL-osoitetta määrityksenä, joka säilyy uudelleenasennusten yli. Ohjaa käyttöliittymä ja API ensin vakaan HTTPS-originin kautta ja ohjaa sitten hostname porttiin 8080 säilyttäen alkuperäinen host ja scheme.
Julkaisun saavutettavuuden tarkistuslista voi osoittaa, että pyynnöt pääsevät konttiin. Sen jälkeen tunnettu vika — arkistointi epäonnistuu Chromium-riippuvuuksien tai tiedostojärjestelmän käyttöoikeuksien vuoksi — pitää selvittää Shiorissa, sen tilassa tai sen työkuormassa, ei sertifikaattien automaatiossa.
Päivitä Shiori arvailematta
Shiorin ensimmäinen hyödyllinen operatiivinen mittari on se, pystyykö se tallentamaan kirjanmerkin arkistoidulla sisällöllä, etsimään sen, muokkaamaan tageja ja varmistamaan, että arkisto on edelleen käytettävissä lähdesivun muututtua. Yhdistä tähän selainpohjaisen sivujen kaappauksen, arkiston koon, pikkukuvien ja lähtevän haun kyllästymissignaalit. Pelkkä prosessitason probe ei saa kutsua raskaita riippuvuuksia tai käynnistää konttia uudelleen, koska upstream-palvelu on hetkellisesti poissa käytöstä.
Käsittele päivityksiä datamuutoksina, sillä Shiorin tietokantamigraatiot ja sivujen kaappauksen riippuvuudet voivat muuttaa arkistoinnin toimintaa. Kiinnitä versiot, harjoittele palautetulla tilalla ja pidä edellinen image saatavilla, kunnes rollback on edelleen mahdollinen. Kun arkistointi epäonnistuu Chromium-riippuvuuksien tai tiedostojärjestelmän käyttöoikeuksien vuoksi, säilytä lokit ennen uudelleenkäynnistystä; ne sisältävät yleensä syyn paljastavan viestin.
Mitä Dockupin pitäisi automatisoida Shioria varten
Shiorin platform-kerros koostuu portista 8080, ingressistä, TLS:stä, runtime-määrityksestä, tallennustilasta ja riippuvuuksien saavutettavuudesta. Dockup voi toistaa nämä osat omassa infrastruktuurissaan tai palvelimella, jonka asiakas yhdistää.
Operaattori viimeistelee sitten tuotekerroksen: ohjaa käyttöliittymän ja API:n vakaan HTTPS-originin kautta; pakota tämä käyttöoikeussääntö — vaihda alkuperäinen tili, rajoita julkista jakamista ja käsittele arkistoituja yksityisiä URL-osoitteita arkaluonteisena sisältönä; ja suorita ”tallenna kirjanmerkki arkistoidulla sisällöllä, etsi se, muokkaa tageja ja varmista, että arkisto on edelleen käytettävissä lähdesivun muututtua”. Kun testi tallennetaan käyttöönoton yhteyteen, automaattista provisiointia ei sekoiteta sovelluksen valmiuteen.
Usein kysytyt kysymykset
Mitä Shiori tarvitsee tuotantokäyttöönottoon?
Ohjaa Shiori-kontti portissa 8080 yhden HTTPS-originin kautta. Ulkoinen toimitusvaatimus on kirjoitettava data-asema ja lähtevät yhteydet arkistoitaville sivuille. Älä merkitse Shioria valmiiksi, ennen kuin voit tallentaa kirjanmerkin arkistoidulla sisällöllä, etsiä sen, muokata tageja ja varmistaa, että arkisto on edelleen käytettävissä lähdesivun muututtua.
Mitkä Shiorin tiedot kuuluvat varmuuskopioihin?
Säilytä /shiori ja sisällytä tietokanta, arkistoidun sivun sisältö, pikkukuvat ja määritys samaan palautusmanifestiin. Puhdas Shiori-palautus onnistuu vasta, kun kirjanmerkit, tagit, arkistotiedostot ja tilit palautuvat ja kuollut lähdelinkki avaa edelleen tallennetun sisältönsä.
Vaatiiko Shiori HTTPS:n reverse proxyn takana?
Käytä julkisessa Shiori-originissa HTTPS:ää ja pidä portti 8080 sisäisellä reitillä. Määritä Shiorin asetus oikein: ohjaa käyttöliittymä ja API vakaan HTTPS-originin kautta. Shiorin tapauksessa HTTPS suojaa tunnistetietoja ja käyttäjien sisältöä siirron aikana sekä pitää originista riippuvan asiakaskäyttäytymisen yhdenmukaisena.
Miten Shiorin päivitys pitäisi testata?
Palauta Shiorin nykyinen tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksyntätesti. Kiinnitä erityistä huomiota siihen, että Shiorin tietokantamigraatiot ja sivujen kaappauksen riippuvuudet voivat muuttaa arkistoinnin toimintaa. Säilytä edellinen Shiori-image, kunnes sen datamigraation ja rollbackin rajat ovat selvillä.
