Kako samostalno hostati Wallabag u 2026.: uvozi, baza podataka i pozadinski poslovi
Praktičan vodič za samostalno hostanje Wallabaga koji obuhvaća Docker, portove, trajne podatke, TLS, sigurnost, sigurnosne kopije i probleme koji onemogućuju produkcijsku upotrebu. Uz provjere.
Najkraća demonstracija Wallabaga dokazuje da proces sluša na portu 80. Produkcija zahtijeva čvršće dokaze. Ovaj scenarij mora proći čak i nakon zamjene containera: spremiti običan članak i problematičnu stranicu, pokrenuti dohvat u pozadini, sinkronizirati mobilni klijent i pretražiti arhivirani sadržaj.
Wallabag se implementira s jasnom svrhom: kao arhiva za čitanje poslije koja uklanja višak sadržaja sa stranice. Najčešća zamka pri implementaciji jest da asseti ili preusmjeravanja prijave koriste HTTP jer je varijabla domene pogrešna, pa upravljanju javnim URL-ovima i trajnom stanju treba posvetiti jednaku pozornost kao i pokretanju imagea.
Pretvorite lokalnu naredbu u servis koji se može provjeravati
Sljedeća naredba čini granicu containera vidljivom, bez pretvaranja da konfigurira svaki vanjski servis.
docker run -d \
--name wallabag \
--restart unless-stopped \
-p 127.0.0.1:80:80 \
-v wallabag-data:/var/www/wallabag/data \
-e SYMFONY__ENV__DOMAIN_NAME=https://app.example.com \
wallabag/wallabag:latest
Prije otvaranja ingressa provjerite razriješeno okruženje, mountove i listener. Dodajte provjerene postavke za povezivanje s Postgresom ili MariaDB-om, Redisom i workerima za planirane uvoze; za privatne servise koristite privatna imena. Uspješno pokretanje završava tek kada možete spremiti običan članak i problematičnu stranicu, pokrenuti dohvat u pozadini, sinkronizirati mobilni klijent i pretražiti arhivirani sadržaj, a ne kada docker ps ispiše Up.
O čemu Wallabag ovisi
Oko Wallabaga povucite tri granice: ingress prema portu 80, trajno stanje i pomoćne zahtjeve. Container je zamjenjiv, ali preostale dvije granice moraju imati jasno određene vlasnike. Mrežni ugovor za Wallabag obuhvaća Postgres ili MariaDB, Redis i workere za planirane uvoze. Privatne endpointove zadržite na internom DNS-u, dopustite samo potrebne odlazne pozive i Wallabagu dodijelite servisne vjerodajnice ograničenog opsega.
Dijagram je potpun kada čisti klijent može spremiti običan članak i problematičnu stranicu, pokrenuti dohvat u pozadini, sinkronizirati mobilni klijent i pretražiti arhivirani sadržaj. Prikupite podatke o vremenu i resursima za dohvat stranica, rad parsera, preuzimanje slika, queueove i rast baze podataka. Ako transakcija ne uspije, prva granica koja se ne ponaša kako je dokumentirano pokazuje treba li istražiti routing, lokalni kapacitet ili pomoćni servis.
Ojačajte sigurnost Wallabaga nakon bootstrapiranja
Nemojte sigurnosne pretpostavke preuzimati iz lokalnog vodiča. Specifičan problem Wallabaga jest zadržavanje zadanih vjerodajnica ili preskakanje konfiguracije trusted proxyja. Produkcija stoga treba ukloniti zadane vjerodajnice, zaštititi tokene za uvoz i konfigurirati trusted proxyje prije izlaganja čitača javnosti.
SYMFONY__ENV__DOMAIN_NAME konfiguracija je, a ne tajna; njezinu vrijednost držite eksplicitnom, a zasebne vjerodajnice koje koristi Wallabag zaštitite. Ograničite pristup datotečnom sustavu i mreži, zaštitite endpointove za postavljanje te definirajte ograničenja uploada, zahtjeva ili izvršavanja za dohvat stranica, rad parsera, preuzimanje slika, queueove i rast baze podataka.
Učinite javni origin nedvosmislenim
Wallabag izložite putem jednog HTTPS hostnamea; sirovi port 80 zadržite privatnim. Naziv domene postavite na konačni HTTPS URL. Time sprječavate da preglednici i API klijenti nauče dvije konkurentske adrese.
Na čistom klijentu pokrenite provjerenu transakciju i pregledajte prvi neuspjeli request. Ako su DNS ili TLS pogrešno konfigurirani, upotrijebite vodič za prilagođenu domenu. Poruku „asseti ili preusmjeravanja prijave koriste HTTP jer je varijabla domene pogrešna” tretirajte kao zasebnu dijagnozu aplikacije nakon što potvrdite da ruta radi.
Odvojite zamjenjive containere od trajnih podataka
Skup podataka potreban za trajni oporavak obuhvaća bazu podataka, imagee, uvezeni sadržaj i konfiguraciju. Mountajte /var/www/wallabag/data prije bootstrapiranja, zapišite bezopasne ogledne podatke i zamijenite container kako biste dokazali da je ta putanja zaista trajna. Volume štiti podatke od zamjene containera, ali ne i od gubitka hosta, slučajnog brisanja ili oštećenja na razini aplikacije.
Izrađujte sigurnosne kopije koje razumiju izvor podataka: prema potrebi koristite logical dumpove aktivnih baza podataka, a datoteke kopirajte samo iz konzistentnog stanja. Jednu šifriranu kopiju držite izvan Wallabag hosta. Kriterij prihvaćanja za restore mora biti konkretan — članci, oznake, anotacije, korisnici i API tokeni moraju se vratiti, a mobilni klijent sinkronizirati. Vodič za sigurnosne kopije testirane restoreom objašnjava zašto sam uspjeh joba nije dovoljan.
Dokazi koje treba prikupiti prije puštanja Wallabaga u rad
Za Wallabag prije pokretanja definirajte provjerenu transakciju: spremite običan članak i problematičnu stranicu, pokrenite dohvat u pozadini, sinkronizirajte mobilni klijent i pretražite arhivirani sadržaj. Njezine preduvjete, očekivani odgovor i korake čišćenja pohranite u version control bez tajnih vrijednosti. Fiksirajte verziju imagea koji koristite za uspostavljanje te referentne točke.
Transakcijom provjerite zamjenu i neovisni restore. Vraćeni servis prihvatljiv je samo kada se članci, oznake, anotacije, korisnici i API tokeni vrate, a mobilni klijent sinkronizira. Istodobno pratite dohvat stranica, rad parsera, preuzimanje slika, queueove i rast baze podataka te najsporiji ili najograničeniji dio pretvorite u service-level alert.
Kontrolna točka treba imati i negativni slučaj: privremeno uskratite testnom identitetu pristup Postgresu ili MariaDB-u, Redisu i workerima za planirane uvoze. Potvrdite da Wallabag proizvodi korisnu poruku o pogrešci uz očuvanje podataka, vratite ispravno stanje i ponovite provjerenu transakciju. Čuvanje oba rezultata sprječava da površinski health endpoint postane jedini produkcijski dokaz.
Upravljajte Wallabagom oko njegova stvarnog uskog grla
Nadzorne ploče izgradite oko dohvata stranica, rada parsera, preuzimanja slika, queueova i rasta baze podataka. Graf CPU-a bez konteksta tog opterećenja ne može objasniti zašto je Wallabag spor. Dodajte synthetic ili planiranu provjeru koja pomoću bezopasnih testnih podataka pokušava spremiti običan članak i problematičnu stranicu, pokrenuti dohvat u pozadini, sinkronizirati mobilni klijent i pretražiti arhivirani sadržaj.
Prije nadogradnje uzmite u obzir ovu specifičnu opasnost aplikacije: migracije Wallabaga, ponašanje parsera i konfiguraciju workera treba testirati na reprezentativno spremljenim stranicama. Vratite nedavnu sigurnosnu kopiju u izoliranu implementaciju, tamo pokrenite migracije i usporedite ponašanje. Ako asseti ili preusmjeravanja prijave koriste HTTP jer je varijabla domene pogrešna, najprije provjerite uključenu granicu — javni origin, pohranu ili ovisnost — prije promjene nepovezanih postavki.
Upotrijebite Dockup za platformni sloj
Za Wallabag Dockup može izraditi rutu i TLS certifikat, očuvati mountove, isporučiti secrets te postaviti Postgres ili MariaDB, Redis i workere za planirane uvoze na privatnu mrežu, uz implementaciju na Dockupu ili povezanim serverima.
Kontrolna točka izdanja i dalje je konkretna Wallabagova transakcija: spremite običan članak i problematičnu stranicu, pokrenite dohvat u pozadini, sinkronizirajte mobilni klijent i pretražite arhivirani sadržaj. Provjerite i stanje nakon restorea — članci, oznake, anotacije, korisnici i API tokeni moraju se vratiti, a mobilni klijent sinkronizirati. Te dvije provjere pokazuju radi li implementacija i može li se oporaviti.
Često postavljana pitanja
Što je Wallabagu potrebno za produkcijsku implementaciju?
Usmjerite Wallabag container na portu 80 kroz jedan HTTPS origin. Mrežni preduvjet podrške obuhvaća Postgres ili MariaDB, Redis i workere za planirane uvoze. Wallabag nemojte proglasiti spremnim dok ne možete spremiti običan članak i problematičnu stranicu, pokrenuti dohvat u pozadini, sinkronizirati mobilni klijent i pretražiti arhivirani sadržaj.
Koje Wallabagove podatke treba uključiti u sigurnosnu kopiju?
Učinite /var/www/wallabag/data trajnim i uključite bazu podataka, slike, uvezeni sadržaj i konfiguraciju u isti manifest oporavka. Čisti restore Wallabaga uspješan je samo kada se članci, oznake, anotacije, korisnici i API tokeni vrate, a mobilni klijent sinkronizira.
Zahtijeva li Wallabag HTTPS iza reverse proxyja?
Za javni Wallabag origin koristite HTTPS, a port 80 zadržite na internoj ruti. Ispravno primijenite postavku Wallabaga: naziv domene postavite na konačni HTTPS URL. Za Wallabag HTTPS štiti vjerodajnice ili korisnički sadržaj tijekom prijenosa te održava dosljedno ponašanje klijenta ovisno o originu.
Kako treba testirati nadogradnju Wallabaga?
Vratite trenutačno stanje Wallabaga u izoliranu implementaciju, primijenite kandidatsku verziju i ponovite njegovu transakciju prihvaćanja. Obratite posebnu pozornost jer migracije Wallabaga, ponašanje parsera i konfiguraciju workera treba testirati na reprezentativno spremljenim stranicama. Prethodni Wallabag image zadržite dok ne razumijete granice migracije podataka i rollbacka.
