Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-trilium

Trilium Notesin itse isännöinti vuonna 2026: datakansio, WebSockets ja varmuuskopiot

Käytännön opas Trilium Notesin itse isännöintiin. Aiheina Docker, portit, pysyvä data, TLS, tietoturva, varmuuskopiot ja tuotantokäytön estävät ongelmat.

Trilium Notes -kontaineri voi näyttää toimivalta, vaikka käyttäjille tärkeä toiminto olisi rikki. Trilium Notesissa piilevä vika johtuu yleensä siitä, että datakansio on liitetty väärään polkuun tai siihen ei voi kirjoittaa. Tässä oppaassa hyväksymistestinä toimii seuraava kokonaisuus: luo linkitettyjä muistiinpanoja, lisää liite ja relaatio, etsi ne ja varmista versiohistoria uudelleenkäynnistyksen jälkeen. Käyttöönotto rakennetaan tämän lopputuloksen perusteella.

Trilium Notesilla on pinossa tietty tehtävä: puumainen henkilökohtainen tietokanta. Tuotannossa ei siis ole olennaista se, vastaako portti 8080 kerran, vaan se, pysyvätkö tila, riippuvuudet ja julkinen osoite yhtenevinä uudelleenkäynnistyksen, päivityksen ja palautuksen jälkeen.

Kartoita Trilium Notes ennen Dockerin käsittelyä

Trilium Notesin HTTP-prosessi kuuntelee porttia 8080. Pidä portti sovellusverkossa ja julkaise vain alustan reitti. Paikallinen runtime-vaatimus on pysyvä datakansio ja indeksointiin riittävä muisti. Validoi tämä hyväksymistyökuormalla, sillä joutokäynnin health check ei voi todistaa resurssien riittävyyttä.

Kirjaa raja lyhyenä sopimuksena: kuka vastaa vaatimuksesta, mitä tunnistetietoa käytetään, mikä aikakatkaisu on hyväksyttävä ja miten virhe ilmenee. Suorita sitten tämä transaktio: luo linkitettyjä muistiinpanoja, lisää liite ja relaatio, etsi ne ja varmista versiohistoria uudelleenkäynnistyksen jälkeen. Seuraa ajon aikana muistiinpanojen indeksointia, liitteen kokoa, skriptausta ja document.db:n kasvua, sillä tämä työkuorma antaa joutokäynnissä olevaa kontaineria hyödyllisemmän lähtökoon.

Testaa Trilium Notes palvelimen ulkopuolelta

Aseta Trilium Notesille yksi HTTPS-isäntänimi ja pidä raaka portti 8080 yksityisenä. Julkaise verkkokäyttöliittymä HTTPS:n kautta niin, että WebSockets säilyvät käytössä. Näin selaimet ja API-asiakkaat eivät opi kahta keskenään kilpailevaa osoitetta.

Suorita tunnetusti toimiva transaktio puhtaalta asiakaslaitteelta ja tutki ensimmäinen epäonnistuva pyyntö. Käytä oman verkkotunnuksen opasta, jos DNS tai TLS on väärin määritetty. Käsittele ongelma ”datakansio on liitetty väärään polkuun tai siihen ei voi kirjoittaa” erillisenä sovellustason diagnoosina, kun reitin toimivuus on varmistettu.

Käynnistä Trilium Notes havainnoitavilla oletusasetuksilla

Tuotantoa muistuttava käynnistys on tarkoituksella tylsä: nimetty tila, eksplisiittinen portti eikä salaisuuksia imagen sisällä.

docker run -d \
  --name trilium-notes \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v trilium-notes-data:/home/node/trilium-data \
  -e TRILIUM_DATA_DIR=/home/node/trilium-data \
  triliumnext/notes:latest

Esimerkki on lähtökohta, ei täydellinen tukipino. Varmista paikallinen vaatimus ennen julkaisemista: pysyvä datakansio ja indeksointiin riittävä muisti. Tarkista aktiiviset mountit ja kuuntelija. Yritä sitten luoda linkitettyjä muistiinpanoja, lisätä liite ja relaatio, etsiä ne ja varmistaa versiohistoria uudelleenkäynnistyksen jälkeen. Kiinnitä toimiva image ennen seuraavaa uudelleenkäynnistystä.

Seuraa työkuormaa, älä vain kontaineria

Seuraa Trilium Notesin suorittamaa työtä: muistiinpanojen indeksointia, liitteiden kokoa, skriptausta ja document.db:n kasvua. Aseta rajoille riittävä joustovara tätä työtä varten ja vältä liveness probea, joka kilpailee sen kanssa. Operaattorin tarkistuksen tulisi edelleen yrittää aikataulutetusti luoda linkitettyjä muistiinpanoja, lisätä liite ja relaatio, etsiä ne ja varmistaa versiohistoria uudelleenkäynnistyksen jälkeen.

Muista päivityksissä, että TriliumNextin migraatiot, skriptit ja teema-laajennukset on testattava datakansion kopiolla. Ota ehdokasversio käyttöön palautettua kopiota vasten ja toista tunnettu testi. Jos datakansio on liitetty väärään polkuun tai siihen ei voi kirjoittaa, selvitä runtime-lokien ja todellisen verkkopyynnön avulla, mikä oletus muuttui.

Mitä on läpäistävä ennen oikean Trilium Notes -datan käyttöönottoa

Trilium Notesin julkaisutietue tarvitsee faktoja, ei toteamusta ”näyttää hyvältä”. Tallenna valitun imagen digest, konfiguraation checksum, julkinen isäntänimi ja aikaleimattu tulos seuraavista vaiheista: luo linkitettyjä muistiinpanoja, lisää liite ja relaatio, etsi ne ja varmista versiohistoria uudelleenkäynnistyksen jälkeen. Käytä tuotannosta erillistä näyteaineistoa, jotta tarkistus voidaan suorittaa jokaisen käyttöönoton jälkeen.

Todista kaksi elinkaaritapahtumaa erikseen. Kontainerin korvaamisen on säilytettävä normaali toiminta. Puhtaan palautuksen on osoitettava, että muistiinpanot, relaatiot, liitteet, attribuutit ja versiot palautuvat ja että tunnettu haku löytää saman muistiinpanon. Mittaa tarkistusten aikana muistiinpanojen indeksointia, liitteiden kokoa, skriptausta ja document.db:n kasvua ja säilytä tulos tämän version odotettuna vaihteluvälinä.

Testaa myös estetty tai virheellinen tila: lähetä vaaratonta syötettä lähellä tähän rajaan liittyvää resurssi- tai formaattirajaa: datakansio on liitetty väärään polkuun tai siihen ei voi kirjoittaa. Trilium Notesin pitäisi epäonnistua diagnosoitavalla tavalla eikä se saisi korvata toimivaa tilaa. Palauta kelvollinen tila, suorita näyte uudelleen ja liitä mukaan olennaiset sensuroidut lokit. Näiden aineistojen avulla tulevalla palautuspäätöksellä on konkreettinen perusta.

Varmuuskopioi tila, jota Trilium Notes ei voi luoda uudelleen

Määritä Trilium Notesin palautuspiste ja palautumisaika document.db:n, liitteiden, versioiden ja konfiguraation näkökulmasta. Liitä /home/node/trilium-data ennen bootstrapia, kirjoita vaaratonta näytedata ja korvaa kontaineri todistaaksesi, että polku on todella pysyvä. Nimetty volume ratkaisee käyttöönoton jälkeisen pysyvyyden, mutta ei tietomurtoa tai palvelimen menetystä.

Rakenna puhdas palautusympäristö, käytä samaa kiinnitettyä sovellusversiota ja varmista, että muistiinpanot, relaatiot, liitteet, attribuutit ja versiot palautuvat ja että tunnettu haku löytää saman muistiinpanon. Kirjaa komennot, omistajuuden korjaukset ja kulunut aika. Varmuuskopio-opas tarjoaa hyödyllisen standardin: varmuuskopio on luotettava palautuksen jälkeen, ei latauksen jälkeen.

Valitse Trilium Notesin luottamusraja

Sulje bootstrap-ikkuna heti, kun ensimmäinen luotettu ylläpitäjä on olemassa. Trilium Notesin konkreettinen sudenkuoppa on henkilökohtaisen tietokannan julkaiseminen ilman vahvaa kirjautumista. Turvallisempi raja on käsitellä muistikirjaa yksityisenä datana, vaatia vahvaa kirjautumista ja olla julkaisematta datakansiota laajempaa tiedostojärjestelmää.

TRILIUM_DATA_DIR ohjaa toimintaa, ei luottamuksellisuutta. Validoi sen tyyppi ja arvo ja säilytä aidot Trilium Notes -tunnistetiedot erillään. Yksityisen verkon tulisi välittää riippuvuuksien tunnistetiedot, ja Trilium Notesin roolien tulisi sallia vain pienin tarvittava toiminto. Älä kirjoita arkaluonteisia request bodyja ja palveluntarjoajien vastauksia tavallisiin lokeihin.

Mitä Dockupin tulisi automatisoida Trilium Notesia varten

Trilium Notesia varten Dockup voi luoda reitin ja TLS-varmenteen, säilyttää mountit, välittää salaisuudet ja sijoittaa pysyvän datakansion sekä indeksointiin riittävän muistin yksityiseen verkkoon, kun käyttöönotto tehdään joko Dockupiin tai siihen liitettyihin palvelimiin.

Julkaisun porttina toimii silti konkreettinen Trilium Notes -transaktio: luo linkitettyjä muistiinpanoja, lisää liite ja relaatio, etsi ne ja varmista versiohistoria uudelleenkäynnistyksen jälkeen. Varmista myös palautustilanne: muistiinpanot, relaatiot, liitteet, attribuutit ja versiot palautuvat ja tunnettu haku löytää saman muistiinpanon. Nämä kaksi tarkistusta osoittavat, toimiiko käyttöönotto ja voidaanko se palauttaa.

Usein kysyttyä

Mitä Trilium Notes tarvitsee tuotantokäyttöönottoon?

Reititä Trilium Notes -kontaineri portissa 8080 yhden HTTPS-originiin kautta. Paikallinen runtime-vaatimus on pysyvä datakansio ja indeksointiin riittävä muisti. Älä pidä Trilium Notesia valmiina, ennen kuin voit luoda linkitettyjä muistiinpanoja, lisätä liitteen ja relaation, etsiä ne ja varmistaa versiohistorian uudelleenkäynnistyksen jälkeen.

Mitkä Trilium Notesin tiedot kuuluvat varmuuskopioon?

Säilytä /home/node/trilium-data ja sisällytä document.db, liitteet, versiot ja konfiguraatio samaan palautusmanifestiin. Puhdas Trilium Notes -palautus on onnistunut vasta, kun muistiinpanot, relaatiot, liitteet, attribuutit ja versiot palautuvat ja tunnettu haku löytää saman muistiinpanon.

Edellyttääkö Trilium Notes HTTPS:ää reverse proxyn takana?

Käytä julkisessa Trilium Notes -originissa HTTPS:ää ja pidä portti 8080 sisäisessä reitissä. Määritä Trilium Notesin asetus oikein: julkaise verkkokäyttöliittymä HTTPS:n kautta niin, että WebSockets säilyvät käytössä. Trilium Notesissa HTTPS suojaa tunnistetietoja tai käyttäjien sisältöä siirron aikana ja pitää originista riippuvan asiakaskäyttäytymisen yhdenmukaisena.

Miten Trilium Notesin päivitys pitäisi testata?

Palauta nykyinen Trilium Notes -tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksymistransaktio. Kiinnitä erityistä huomiota siihen, että TriliumNextin migraatiot, skriptit ja teema-laajennukset on testattava datakansion kopiolla. Säilytä aiempi Trilium Notes -image, kunnes sen datamigraation ja palautuksen rajat tunnetaan.