Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-whoogle

Whooglen itse isännöinti vuonna 2026: tietosuoja, rate limit -rajat ja proxy-asetukset

Isännöi Whooglea itse oikeilla porteilla, pysyvällä tallennustilalla, HTTPS:llä, salaisuuksilla, varmuuskopioilla ja päivitystarkistuksilla. Opi korjaamaan tilanne, jossa upstream estää IP-osoitteen.

Whoogle-säilö voi näyttää toimivalta, vaikka käyttäjille tärkeä toiminto olisi rikki. Whooglen tapauksessa piilevä vika on yleensä se, että upstream estää IP-osoitteen tai proxy-ympäristömuuttujat ovat virheelliset. Tässä oppaassa hyväksymistestinä käytetään seuraavaa kokonaisuutta: ”tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja”. Käyttöönotto rakennetaan takaperin tämän lopputuloksen perusteella.

Whooglella on pinossa erityinen tehtävä: Google-hakutulosten tarjoaminen ilman mainoksia, seurantaa tai asiakaspuolen JavaScriptiä. Tuotannossa olennaista ei siis ole se, vastaako portti 5000 kerran, vaan se, pysyvätkö tila, riippuvuudet ja julkinen osoite yhteensopivina uudelleenkäynnistyksen, päivityksen ja palautuksen jälkeen.

Määritä Whooglen onnistuminen ensin

Hyödyllinen Whoogle-kaavio näyttää julkisen reitin, yksityisen portin 5000, tilarajan ja kaikki tukevat vaatimukset. Merkitse, mitkä nuolet välittävät tunnistetietoja ja mitkä ovat tavallista käyttäjäliikennettä. Whooglen ulkoinen vaatimus on lähtevä HTTPS-yhteys sekä vakaa palvelimen IP-osoite, jonka hakupalveluntarjoajat hyväksyvät. Testaa lähtevä DNS, TLS ja palveluntarjoajan toiminta julkaisematta uutta sisääntulevaa palvelua.

Todista kaavio yhdellä oikealla toiminnolla: tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja. Todennäköinen kuormitus syntyy upstream-hakujen estoista, palvelimen IP-osoitteen maineesta, samanaikaisista kyselyistä ja proxyn viiveestä. Valvo tätä reittiä sen sijaan, että käsittelisit kaikkia HTTP-pyyntöjä samanarvoisina.

Reititä Whoogle ilman virheellisiä HTTPS-tietoja

Vältä Whooglen tilapäisiä ja pysyviä julkisia origin-osoitteita. Julkaise sen sijaan hakukäyttöliittymä HTTPS:n kautta mitatuilla rate limit -rajoilla, ohjaa valittu DNS-nimi alustan reitille ja välitä liikenne vain porttiin 5000.

Suorita tämä toiminto hostin ulkopuolelta: tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja. Jos ingress ei toimi, 502-virheiden vianmääritysopas käsittelee portti- ja listener-virheitä. Jos Whoogle vastaanottaa pyynnön mutta upstream estää IP-osoitteen tai proxy-ympäristömuuttujat ovat virheelliset, todisteet viittaavat nyt proxyn ulkopuoliseen ongelmaan.

Tee Whooglen käynnistyksestä toistettava

Ensimmäisen säilön pitäisi olla helppo poistaa ja luoda uudelleen. Pidä data kirjoitettavan kerroksen ulkopuolella, sido portti 5000 vain siihen osoitteeseen, johon proxy pääsee, ja välitä konfiguraatio ajon aikana.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Kiinnitä image-versio ensimmäisen testin jälkeen. Lue aikaisin ilmenevä käynnistysvirhe viimeisimmän uudelleenkäynnistysviestin sijaan, tarkista jokainen liitos komennolla docker inspect ja seuraa lokeja samalla, kun teet hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkistat tuloslinkit, testaat upstream-proxyn ja laukaiset valitun rate limit -rajan. Tämä järjestys erottaa virheellisen image-komennon riippuvuus- tai käyttöoikeusongelmasta.

Lokit, jotka vastaavat seuraavaan kysymykseen

Valvo Whooglen tapauksessa tapahtumaa prosessin sijaan: tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja. Yhdistä sen viive ja virhetaajuus upstream-hakujen estoihin, palvelimen IP-osoitteen maineeseen, samanaikaisiin kyselyihin ja proxyn viiveeseen, jotta hälytys tunnistaa rajoittavan komponentin.

Päivitysharjoituksen on katettava se, että upstreamin merkintä ja Whoogle-julkaisut voivat rikkoa jäsentämisen ilman, että säilö muuttuu epäterveeksi. Palauta varmuuskopio, suorita migraatio ja aja tapahtuma ennen tuotantokorvausta. Jos upstream estää IP-osoitteen tai proxy-ympäristömuuttujat ovat virheelliset, älä poista dataa saadaksesi käynnistyksen näyttämään onnistuneelta. Vertaa ensin versiota, muuttujia, liitoksia ja riippuvuuksien tavoitettavuutta tässä järjestyksessä.

Muuta Whooglen smoke-testi julkaisutarkistukseksi

Luo pieni, helposti hävitettävä Whoogle-ympäristö ja säilytä se jokaista julkaisua varten. Ympäristön on testattava todellinen työnkulku: tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja. Kirjaa imagen digest, ulkoinen hostname, riippuvuuden osoite ja odotettu tulos, jotta seuraava ylläpitäjä voi toistaa testin ilman tämän oppaan tulkintaa.

Aja ympäristö kolme kertaa. Käytä ensin uutta käyttöönottoa. Korvaa toisella kierroksella säilö koskematta pysyvään tilaan. Palauta kolmannella kierroksella varmuuskopio tyhjään ympäristöön. Kolmas ajo onnistuu vain, kun konfiguraatio ja asetukset palautuvat ja ennalta määritetty joukko kyselyitä tuottaa edelleen käyttökelpoiset tuloslinkit. Kerää jokaisen ajon aikana viive ja resurssien käyttö upstream-hakujen estojen, palvelimen IP-osoitteen maineen, samanaikaisten kyselyiden ja proxyn viiveen yhteydessä. Tästä muodostuu hälytysten lähtötaso mielivaltaisen CPU-prosentin sijaan.

Testaa lopuksi negatiivinen polku tarkoituksella: estä tilapäisesti testipolku, jota lähtevä HTTPS-yhteys ja hakupalveluntarjoajien hyväksymä vakaa palvelimen IP-osoite käyttävät. Varmista, että Whoogle epäonnistuu näkyvästi rikkomatta tilaa, palauta oikea tila ja toista onnistunut tapahtuma. Julkaisutietue, joka sisältää nämä neljä tulosta, on vahvempaa näyttöä kuin hallintapaneelin kuvakaappaukset tai yksittäinen curl-vastaus.

Etsi jokainen Whooglen pysyvä tavu

Inventoi kaikki pysyvät artefaktit: konfiguraatio ja levylle tallennetut käyttäjäasetukset. Liitä /config ennen alustusta, kirjoita sinne vaaratonta esimerkkidataa ja korvaa säilö varmistaaksesi, että polku on todella pysyvä. Ota mukaan myös konfiguraatio, joka muuttaa tallennetun datan tulkintatapaa, ei vain suurinta hakemistoa.

Määritä säilytysaika, kopioi varmuuskopiot hostin ulkopuolelle ja suorita palautus puhtaassa ympäristössä. Whoogle-harjoitus on valmis, kun konfiguraatio ja asetukset palautuvat ja ennalta määritetty joukko kyselyitä tuottaa edelleen käyttökelpoiset tuloslinkit. Jos suunnitelmaan kuuluu snapshotteja, dokumentoi PITR:n ja snapshotin erot ja se, mitä kumpikin mekanismi voi palauttaa.

Suojaa Whooglen arvokas osa

Turvallinen Whoogle-käyttöönotto alkaa oikeuksien vähentämisestä. Älä aja avointa julkista proxya ilman väärinkäytön torjuntaa. Suojaa sen sijaan jokainen julkinen instanssi autentikoinnilla tai rate limit -rajoilla ja pidä proxyn tunnistetiedot imagen ulkopuolella.

Korvaa esimerkin WHOOGLE_CONFIG_PASSWORD välittömästi, säilytä se imagen ulkopuolella ja kierrätä se ylläpitäjän tunnistetiedon tavoin, jos se paljastuu. Rajoita hallinnollisia reittejä, käytä riippuvuuksille yksityistä DNS:ää ja tarkista jokainen bind mount. Kun lokit toimitetaan keskitettyyn järjestelmään, suodata salaisuudet ja yksityinen sisältö ennen kuin ne poistuvat palvelimelta.

Mitä Dockupin pitäisi automatisoida Whooglea varten

Dockup poistaa Whooglen ympäriltä manuaalisen reverse proxyn ja elinkaaren hallinnan työn. Palvelu saa vakaan HTTPS-reitin porttiin 5000, injektoidun konfiguraation ja pysyvän tallennustilan säilöjen korvaamisen aikana. Liitetty asiakaspalvelin noudattaa samaa mallia kuin Dockupin ylläpitämä laskenta.

Käynnistyksen jälkeen täytä sovelluksen sopimus: julkaise hakukäyttöliittymä HTTPS:n kautta mitatuilla rate limit -rajoilla, salli ja varmista lähtevä HTTPS-yhteys sekä hakupalveluntarjoajien hyväksymä vakaa palvelimen IP-osoite ja suorita tämä todistus: tee hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkista tuloslinkit, testaa upstream-proxy ja laukaise valittu rate limit -raja. Näin yhden napsautuksen käyttökokemus säilyy hyödyllisenä ilman, että Whooglen palautettavuuden ja turvallisuuden kannalta olennaiset yksityiskohdat häivytetään.

Usein kysytyt kysymykset

Mitä Whoogle tarvitsee tuotantokäyttöönottoon?

Reititä Whoogle-säilö portissa 5000 yhden HTTPS-originin kautta. Ulkoinen toimitusvaatimus on lähtevä HTTPS-yhteys sekä vakaa palvelimen IP-osoite, jonka hakupalveluntarjoajat hyväksyvät. Älä pidä Whooglea valmiina, ennen kuin voit tehdä hakuja normaaleilla ja yksityisyyttä korostavilla asetuksilla, tarkistaa tuloslinkit, testata upstream-proxyn ja laukaista valitun rate limit -rajan.

Mitkä Whooglen tiedot kuuluvat varmuuskopioon?

Säilytä /config ja sisällytä konfiguraatio sekä levylle tallennetut käyttäjäasetukset samaan palautusluetteloon. Puhdas Whoogle-palautus onnistuu vain, kun konfiguraatio ja asetukset palautuvat ja ennalta määritetty joukko kyselyitä tuottaa edelleen käyttökelpoiset tuloslinkit.

Edellyttääkö Whoogle HTTPS:ää reverse proxyn takana?

Käytä HTTPS:ää julkisessa Whoogle-originissa ja pidä portti 5000 sisäisellä reitillä. Määritä Whooglen asetus oikein: julkaise hakukäyttöliittymä HTTPS:n kautta mitatuilla rate limit -rajoilla. Whooglen tapauksessa HTTPS suojaa tunnistetietoja ja käyttäjäsisältöä siirron aikana sekä pitää originista riippuvan asiakaskäyttäytymisen yhdenmukaisena.

Miten Whoogle-päivitys pitäisi testata?

Palauta nykyinen Whoogle-tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksymistapahtuma. Kiinnitä erityistä huomiota siihen, että upstreamin merkintä ja Whoogle-julkaisut voivat rikkoa jäsentämisen ilman, että säilö muuttuu epäterveeksi. Säilytä edellinen Whoogle-image, kunnes sen datamigraation ja palautuksen rajat on ymmärretty.