NaplóindexDockup / terepjegyzet
Note / self-host-actualbudget

Az Actual Budget saját üzemeltetése 2026-ban: szinkronizálás, HTTPS és pénzügyi adatok biztonsági mentése

Telepítse az Actual Budgetet a megfelelő porttal, tartós tárhellyel, TLS-sel, hitelesítéssel és biztonsági mentésekkel. Hárítsa el, ha a sync könyvtár éles környezetben efemer.

Egy sikertelen Actual Budget-deployment nem mindig áll le. Előfordulhat, hogy megjeleníti a bejelentkezési oldalt, miközben a sync könyvtár efemer, vagy egy proxy eltávolítja a nagy sync-kéréseket. Ehelyett kezdjen end-to-end ellenőrzéssel: hozzon létre vagy importáljon egy költségvetést, adjon hozzá tranzakciókat, szinkronizáljon egy második böngészőt, majd készítsen alkalmazásszintű exportot.

Ez az ellenőrzés megfelel az Actual Budget dokumentált céljának: envelope budgeting, amelynél az adatok az Ön lemezén maradnak. Emellett hamarabb felszínre hozza a hiányzó függőségeket, a hibás proxy-feltételezéseket és az efemer adatokat, mint egy uptime probe.

Válassza külön az Actual Budgetet és a függőségeit

Kezdje az Actual Budget network namespace-ével: a webes listener a 5006-os porton működik, nem egy laptopos tutorialból kimásolt host porton. A helyi runtime-követelmény egy tartós adatvolume és egy támogatott böngésző a kezdeti beállításhoz. Tartsa explicit módon a lifecycle-t, hogy az Actual Budget hostok közötti áthelyezése ne módosítsa észrevétlenül a működést.

A követelmény teljesítése után futtassa végig a teljes szcenáriót — hozzon létre vagy importáljon egy költségvetést, adjon hozzá tranzakciókat, szinkronizáljon egy második böngészőt, majd készítsen alkalmazásszintű exportot. A budget fájlméretéről, a sync-forgalomról és a szervertárhelyről rögzítsen logokat és mérési adatokat az intenzív szerveroldali számítás helyett. Ez a bizonyíték lesz az első ismert, megfelelően működő architektúra alapja, és tesztelhetővé teszi az Actual Budget későbbi áthelyezését Dockup compute és egy csatolt szerver között.

Futtassa az első production-szerű példányt

Egy minimális parancs akkor hasznos, ha megmutatja, mit fog később kezelni a platform.

docker run -d \
  --name actual-budget \
  --restart unless-stopped \
  -p 127.0.0.1:5006:5006 \
  -v actual-budget-data:/data \
  -e ACTUAL_PORT=5006 \
  actualbudget/actual-server:latest

Itt az 5006-os port csak a hoston belül érhető el, és minden szükséges path explicit módon meg van adva. Ellenőrizze a helyi követelményt a közzététel előtt: egy tartós adatvolume és egy támogatott böngésző szükséges a kezdeti beállításhoz. A startupot a logokkal és az alkalmazásspecifikus bizonyítékkal együtt ellenőrizze: hozzon létre vagy importáljon egy költségvetést, adjon hozzá tranzakciókat, szinkronizáljon egy második böngészőt, majd készítsen alkalmazásszintű exportot. Az ellenőrzés után rögzítse az image verzióját, hogy egy szokásos csere ne módosítsa észrevétlenül a működést.

Tegye egyértelművé a publikus origint

Válassza ki a végleges Actual Budget-hostnevet még azelőtt, hogy a felhasználók callbackeket vagy kliensbeállításokat mentenének, majd használjon stabil HTTPS URL-t, hogy a sync kliensek megbízzanak a szerverben. A platform route-ja egyszer terminálja a TLS-t, és a privát 5006-os portra továbbít.

Futtassa le az acceptance tranzakciót kívülről. Ha a kliens egyáltalán nem éri el az Actual Budgetet, használja az SSL-ellenőrzési ellenőrzőlistát a DNS- és tanúsítvány-ellenőrzésekhez. Ha a kérés eléri az Actual Budgetet, de a sync könyvtár efemer, vagy egy proxy eltávolítja a nagy sync-kéréseket, ne módosítsa tovább a proxy redirectjeit, hanem vizsgálja meg az alkalmazásspecifikus határfelületet.

Tegye mérhetővé az Actual Budget helyreállítását

Készítsen helyreállítási manifestet az Actual Budgethöz: szerverfájlokkal és rendszeres alkalmazásszintű költségvetés-exportokkal. A bootstrap előtt mountolja a /data pathot, írjon bele ártalmatlan mintaadatokat, majd cserélje le a containert annak bizonyítására, hogy az adott path valóban perzisztens. Ellenőrizze most a tulajdonjogokat és a szabad tárhelyet, mert egy mountolt, de nem írható path gyakorlatilag ugyanúgy viselkedik, mintha egyáltalán nem lenne persistence.

A biztonsági mentéseket a futó szervertől különálló failure domainbe készítse. Hozza létre újra az Actual Budgetet a pinned image alapján, majd ellenőrizze, hogy a visszaállított szerver ugyanazokat a fiókokat és egyenlegeket szinkronizálja, és a független export is importálható. A persistent volume-okról szóló útmutató segít ezt a gyakorlatot snapshot- és retention-policy-vá alakítani.

Zárja le az Actual Budgetet a bootstrap után

A bootstrap hitelesítő adatai ideiglenesek, a trust model azonban állandó. Az Actual Budget esetében figyeljen arra, hogy ne tegyen közzé pénzügyi szervert a jelszó beállítása előtt, és a szerverjelszót még a kitettség előtt állítsa be. Használjon HTTPS-t, mert a példány teljes pénzügyi előzményeket tartalmaz.

Az ACTUAL_PORT a működést, nem pedig a bizalmasságot szabályozza; ellenőrizze a típusát és az értékét, a valódi Actual Budget hitelesítő adatokat pedig külön tárolja. Futtassa az image-et szükségtelen Linux capability-k nélkül, és csak a publikus alkalmazás-route-ot tegye elérhetővé. Az adminisztrátori tevékenységet tegye láthatóvá, de ne rögzítsen titkos értékeket.

Az Actual Budgetet a valódi szűk keresztmetszet köré szervezze

A dashboardokat a budget fájlmérete, a sync-forgalom és a szervertárhely köré építse az intenzív szerveroldali számítás helyett. Egy CPU-grafikon a workload kontextusa nélkül nem magyarázza meg, miért lassú az Actual Budget. Adjon hozzá synthetic vagy ütemezett ellenőrzést, amely ártalmatlan tesztadatok használatával megpróbál létrehozni vagy importálni egy költségvetést, tranzakciókat hozzáadni, egy második böngészőt szinkronizálni, majd alkalmazásszintű exportot készíteni.

Frissítés előtt számoljon ezzel az alkalmazásspecifikus kockázattal: az Actual adat-migrációit szerverfájlokkal és egy exportált, rollbackhez rendelkezésre álló költségvetéssel együtt kell tesztelni. Állítson vissza egy friss biztonsági mentést izolált deploymentbe, ott futtassa le a migrációkat, majd hasonlítsa össze a működést. Ha a sync könyvtár efemer, vagy egy proxy eltávolítja a nagy sync-kéréseket, vizsgálja meg az érintett határfelületet — a publikus origint, a storage-ot vagy a függőséget — mielőtt más, nem kapcsolódó beállításokhoz nyúlna.

Az Actual Budget éles indítása előtt összegyűjtendő bizonyítékok

Hozzon létre egy kisméretű, eldobható Actual Budget fixture-t, és tartsa meg minden release-hez. A fixture-nek a valódi workflow-t kell lefednie: költségvetés létrehozása vagy importálása, tranzakciók hozzáadása, egy második böngésző szinkronizálása és alkalmazásszintű export készítése. Rögzítse az image digestjét, a külső hostnevet, a függőség címét és az elvárt eredményt, hogy egy későbbi operátor ennek az útmutatónak az értelmezése nélkül is megismételhesse a tesztet.

Futtassa le a fixture-t háromszor. Először használja a friss deploymentet. Másodszor cserélje le a containert a tartós state módosítása nélkül. Harmadszor állítsa vissza a biztonsági mentést egy üres környezetbe. A harmadik futtatás csak akkor sikeres, ha a visszaállított szerver ugyanazokat a fiókokat és egyenlegeket szinkronizálja, és a független export is importálható. Minden futtatás során rögzítse a latencyt és az erőforrás-használatot a budget fájlmérete, a sync-forgalom és a szervertárhely körül az intenzív szerveroldali számítás helyett; ez lesz a riasztások alapértéke egy tetszőleges CPU-százalék helyett.

Végül szándékosan tesztelje a negatív útvonalat: küldjön ártalmatlan inputot a határfelülethez kapcsolódó erőforrás- vagy formátumlimit közelében: a sync könyvtár efemer, vagy egy proxy eltávolítja a nagy sync-kéréseket. Ellenőrizze, hogy az Actual Budget láthatóan hibázik az állapot sérülése nélkül, állítsa vissza a helyes feltételt, majd ismételje meg a sikeres tranzakciót. Az ezt a négy eredményt tartalmazó release-rekord erősebb bizonyíték, mint egy dashboard képernyőképei vagy egy egyszeri curl válasz.

Helyezze át az ismételhető infrastruktúramunkát a Dockupra

A Dockup kezelheti a cserélhető platformelemeket: a forgalmat az 5006-os portra irányíthatja, kiadhatja a domaint és a tanúsítványt, injectálhatja a secret értékeket, csatolhat persistent storage-ot, valamint managed vagy privát módon csatolt szolgáltatásokhoz kapcsolhatja az Actual Budgetet. Ezt megteheti Dockup-infrastruktúrán vagy az Ön által csatolt szerveren.

Az Actual Budget acceptance munkája továbbra is explicit marad. Az one-click deployment után használjon stabil HTTPS URL-t, hogy a sync kliensek megbízzanak a szerverben, erősítse meg a helyi követelményt — egy tartós adatvolume-ot és egy támogatott böngészőt a kezdeti beállításhoz —, majd futtassa ezt a szcenáriót: hozzon létre vagy importáljon egy költségvetést, adjon hozzá tranzakciókat, szinkronizáljon egy második böngészőt, és készítsen alkalmazásszintű exportot. Ez a felosztás szándékos: a Dockup megszünteti az ismétlődő infrastruktúra-beállítást anélkül, hogy úgy tenne, mintha az alkalmazásszerepkörök, a provider hitelesítő adatai vagy a restore policy maguktól kiválasztódnának.

Gyakran ismételt kérdések

Mire van szüksége az Actual Budgetnek production deployment esetén?

Irányítsa az Actual Budget containert az 5006-os porton keresztül egyetlen HTTPS originre. A helyi runtime-követelmény egy tartós adatvolume és egy támogatott böngésző a kezdeti beállításhoz. Ne tekintse késznek az Actual Budgetet addig, amíg nem tud létrehozni vagy importálni egy költségvetést, tranzakciókat hozzáadni, egy második böngészőt szinkronizálni és alkalmazásszintű exportot készíteni.

Mely Actual Budget-adatoknak kell szerepelniük a biztonsági mentésben?

A /data pathot tegye perzisztenssé, és ugyanabba a helyreállítási manifestbe vegye fel a szerverfájlokat, valamint a rendszeres alkalmazásszintű költségvetés-exportokat. Egy tiszta Actual Budget-restore csak akkor sikeres, ha a visszaállított szerver ugyanazokat a fiókokat és egyenlegeket szinkronizálja, és a független export is importálható.

Szüksége van az Actual Budgetnek HTTPS-re reverse proxy mögött?

Használjon HTTPS-t a publikus Actual Budget-originhez, és tartsa az 5006-os portot a belső route-on. Alkalmazza helyesen az Actual Budget beállítását: használjon stabil HTTPS URL-t, hogy a sync kliensek megbízzanak a szerverben. Az Actual Budget esetében a HTTPS védi a hitelesítő adatokat és a felhasználói tartalmat az átvitel során, valamint konzisztenssé teszi az originérzékeny kliensviselkedést.

Hogyan kell tesztelni egy Actual Budget-upgrade-et?

Állítsa vissza az aktuális Actual Budget-state-et egy izolált deploymentbe, alkalmazza a jelölt verziót, majd ismételje meg az acceptance tranzakciót. Különösen figyeljen erre, mert az Actual adat-migrációit szerverfájlokkal és egy exportált, rollbackhez rendelkezésre álló költségvetéssel együtt kell tesztelni. Tartsa meg az előző Actual Budget image-et addig, amíg nem tisztázta az adat-migráció és a rollback határát.