A Whoogle saját üzemeltetése 2026-ban: adatvédelem, rate limitek és proxybeállítások
Üzemeltesd saját magad a Whoogle-t a megfelelő portokkal, perzisztens tárolással, HTTPS-sel, titkokkal, biztonsági mentésekkel és frissítési ellenőrzésekkel. Tudd meg, hogyan javíthatod ki, ha az upstream blokkolja az IP-címet.
Egy Whoogle-konténer állapota lehet zöld, miközben a felhasználók számára fontos funkció nem működik. A Whoogle esetében ez a rejtett hiba általában az, hogy az upstream blokkolja az IP-címet, vagy helytelenek a proxyhoz kapcsolódó környezeti változók. Ez az útmutató a következő folyamatot tekinti elfogadási tesztnek: „keresések beküldése normál és adatvédelmi beállításokkal, a találati linkek ellenőrzése, upstream proxy tesztelése és a kiválasztott rate limit aktiválása”. A telepítést ennek az eredménynek megfelelően, visszafelé haladva építi fel.
A Whoogle meghatározott szerepet tölt be a stackben: Google-keresési eredményeket biztosít hirdetések, követés és kliensoldali JavaScript nélkül. Éles környezetben ezért nem az a kérdés, hogy az 5000-es port egyszer válaszol-e, hanem az, hogy az állapot, a függőségek és a nyilvános cím egy újraindítás, frissítés és visszaállítás után is összhangban maradnak-e.
Először határozd meg, mit jelent a siker a Whoogle esetében
Egy hasznos Whoogle-diagram bemutatja a nyilvános útvonalat, a privát 5000-es portot, az állapothatárt és minden kapcsolódó követelményt. Jelöld, mely nyilak továbbítanak hitelesítő adatokat, és melyek közönséges felhasználói forgalmat. A Whoogle külső követelménye a kimenő HTTPS-hozzáférés, valamint egy stabil szerver-IP-cím, amelyet a keresőszolgáltatók elfogadnak. Teszteld a kimenő DNS-t, a TLS-t és a szolgáltató viselkedését anélkül, hogy újabb bejövő szolgáltatást tennél közzé.
A diagramot egy valódi művelettel igazold: küldj be kereséseket normál és adatvédelmi beállításokkal, ellenőrizd a találati linkeket, tesztelj egy upstream proxyt, és aktiváld a kiválasztott rate limitet. A terhelést várhatóan az upstream kereső blokkolása, a szerver IP-címének reputációja, az egyidejű lekérdezések és a proxy késleltetése okozza; ezt az útvonalat figyeld ahelyett, hogy minden HTTP-kérést egyformának tekintenél.
Irányítsd a Whoogle-t úgy, hogy az HTTPS-t ne csak állítsa, hanem valóban használja
Kerüld a Whoogle ideiglenes és végleges nyilvános originjeit. Ehelyett tedd közzé a keresési felületet HTTPS-en, alkalmazz mért rate limiteket, irányítsd a kiválasztott DNS-nevet a platform útvonalára, és csak az 5000-es portra továbbíts.
Ezt a műveletet a hoston kívülről hajtsd végre: küldj be kereséseket normál és adatvédelmi beállításokkal, ellenőrizd a találati linkeket, tesztelj egy upstream proxyt, és aktiváld a kiválasztott rate limitet. Ha a bejövő forgalom nem működik, a 502-es hibák telepítés utáni elhárításáról szóló útmutató a port- és listenerhibákat ismerteti. Ha a Whoogle megkapja a kérést, de az upstream blokkolja az IP-címet, vagy helytelenek a proxyhoz kapcsolódó környezeti változók, akkor a bizonyíték már a proxyn túli problémára mutat.
Tedd reprodukálhatóvá a Whoogle indulását
Az első konténernek könnyen törölhetőnek és újra létrehozhatónak kell lennie. Tartsd az adatokat a writable layeren kívül, csak azon a helyen bindeld az 5000-es portot, ahonnan a proxy eléri, és futásidőben add át a konfigurációt.
docker run -d \
--name whoogle \
--restart unless-stopped \
-p 127.0.0.1:5000:5000 \
-v whoogle-data:/config \
-e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
benbusby/whoogle-search:latest
Az első teszt után pineld az image-et. A legkorábbi indulási hibát olvasd el, ne a végső újraindítási üzenetre hagyatkozz, minden mountot ellenőrizz a docker inspect használatával, és kövesd a logokat miközben kereséseket küldesz be normál és adatvédelmi beállításokkal, ellenőrzöd a találati linkeket, tesztelsz egy upstream proxyt, és aktiválod a kiválasztott rate limitet. Ez a sorrend megkülönbözteti a hibás image-parancsot a függőségi vagy jogosultsági problémától.
A következő kérdésre választ adó logok
A Whoogle esetében folyamat helyett tranzakciót figyelj: küldj be kereséseket normál és adatvédelmi beállításokkal, ellenőrizd a találati linkeket, tesztelj egy upstream proxyt, és aktiváld a kiválasztott rate limitet. A késleltetést és a hibaarányt kombináld az upstream kereső blokkolásával, a szerver IP-címének reputációjával, az egyidejű lekérdezésekkel és a proxy késleltetésével, hogy a riasztás azonosítsa a korlátozott komponenst.
A frissítési próba során számolj azzal, hogy az upstream markupja és a Whoogle-kiadások a konténer egészséges állapotának megőrzése mellett is megbéníthatják a parsingot. Visszaállítás, migráció és a tranzakció lefuttatása nélkül ne cseréld le az éles példányt. Ha az upstream blokkolja az IP-címet, vagy helytelenek a proxyhoz kapcsolódó környezeti változók, ne az adatok törlésével próbáld zöldre váltani az indulást; először a verziót, a változókat, a mountokat, majd a függőségek elérhetőségét hasonlítsd össze.
Alakítsd a Whoogle smoke tesztjét release-ellenőrzéssé
Hozz létre egy kisméretű, eldobható Whoogle-fixture-t, és őrizd meg minden release-hez. A fixture a valódi munkafolyamatot gyakorolja: keresések beküldését normál és adatvédelmi beállításokkal, a találati linkek ellenőrzését, egy upstream proxy tesztelését és a kiválasztott rate limit aktiválását. Rögzítsd az image digestjét, a külső hostnevet, a függőség címét és a várt eredményt, hogy egy későbbi üzemeltető az útmutató értelmezése nélkül is megismételhesse a tesztet.
Futtasd le a fixture-t háromszor. Először használd a friss telepítést. Másodszor cseréld le a konténert a tartós állapot módosítása nélkül. Harmadszor állítsd vissza a biztonsági mentést egy üres környezetbe. A harmadik futás csak akkor sikeres, ha a konfiguráció és a beállítások visszatérnek, és egy rögzített lekérdezéskészlet továbbra is használható találati linkeket ad. Minden futás során rögzítsd a késleltetést és az erőforrás-használatot az upstream kereső blokkolása, a szerver IP-címének reputációja, az egyidejű lekérdezések és a proxy késleltetése körül; ez lesz a riasztások alapértéke egy tetszőleges CPU-százalék helyett.
Végül szándékosan teszteld a negatív útvonalat: ideiglenesen tiltsd le azt a tesztútvonalat, amelyet a kimenő HTTPS-hozzáférés és a keresőszolgáltatók által elfogadott stabil szerver-IP-cím használ. Ellenőrizd, hogy a Whoogle látható módon hibázik, miközben nem sérül az állapot, majd állítsd vissza a helyes feltételt, és ismételd meg a sikeres tranzakciót. Az ezt a négy eredményt tartalmazó release-rekord erősebb bizonyíték, mint egy dashboard képernyőképei vagy egy egyszer lefuttatott curl válasz.
Keresd meg a Whoogle minden tartós adatát
Készíts leltárt minden tartós artifactról: a konfigurációról és a lemezen tárolt felhasználói beállításokról. A bootstrap előtt csatold a /config könyvtárat, írj bele ártalmatlan mintaadatokat, majd cseréld le a konténert annak igazolására, hogy az útvonal valóban perzisztens. A ne csak a legnagyobb könyvtárat, hanem azokat a konfigurációkat is vedd fel, amelyek meghatározzák, hogyan értelmezendők a tárolt adatok.
Állíts be megőrzési szabályokat, másold a biztonsági mentéseket a hoston kívülre, és hajts végre clean-room visszaállítást. A Whoogle helyreállítási próbája akkor teljes, ha a konfiguráció és a beállítások visszatérnek, és egy rögzített lekérdezéskészlet továbbra is használható találati linkeket ad. Ha a terv részei a snapshotok, használd a PITR és snapshotok összehasonlításáról szóló útmutatót annak dokumentálására, hogy az egyes mechanizmusok mit tudnak helyreállítani.
Védd a Whoogle értékes részét
A biztonságos Whoogle-telepítés a jogosultságok csökkentésével kezdődik. Ne futtass nyílt, nyilvános proxyt abuse elleni kontrollok nélkül; ehelyett védd a nyilvános példányokat hitelesítéssel vagy rate limitekkel, és tartsd a proxy hitelesítő adatait az image-en kívül.
Azonnal cseréld le a minta WHOOGLE_CONFIG_PASSWORD értéket, tárold az image-en kívül, és ha nyilvánosságra kerül, kezeld úgy és forgasd, mint egy adminisztrátori hitelesítő adatot. Korlátozd az adminisztrációs útvonalakat, használj privát DNS-t a függőségekhez, és vizsgálj felül minden bind mountot. Ha a logokat központilag továbbítod, szűrd ki a titkokat és a privát tartalmakat, mielőtt elhagyják a szervert.
Mit automatizáljon a Dockup a Whoogle esetében?
A Dockup eltávolítja a Whoogle körüli manuális reverse-proxy- és lifecycle-feladatokat. A szolgáltatás stabil HTTPS-útvonalat biztosít az 5000-es porthoz, valamint injektált konfigurációt és perzisztens tárolást a cserék során. A csatlakoztatott ügyfélszerver ugyanazt a modellt követi, mint a Dockup által hosztolt compute.
Az indítás után teljesítsd az alkalmazás szerződését: tedd közzé a keresési felületet HTTPS-en, alkalmazz mért rate limiteket, engedélyezd és ellenőrizd a kimenő HTTPS-hozzáférést, valamint a keresőszolgáltatók által elfogadott stabil szerver-IP-címet, majd futtasd le ezt az ellenőrzést: küldj be kereséseket normál és adatvédelmi beállításokkal, ellenőrizd a találati linkeket, tesztelj egy upstream proxyt, és aktiváld a kiválasztott rate limitet. Így az egykattintásos élmény hasznos marad anélkül, hogy figyelmen kívül hagyná a Whoogle helyreállíthatóságát és biztonságát meghatározó részleteket.
Gyakran ismételt kérdések
Mire van szüksége a Whoogle-nek éles környezetben?
Irányítsd a Whoogle-konténert az 5000-es porton keresztül egyetlen HTTPS-originre. A külső kézbesítési követelmény a kimenő HTTPS-hozzáférés, valamint egy stabil szerver-IP-cím, amelyet a keresőszolgáltatók elfogadnak. Ne tekintsd késznek a Whoogle-t addig, amíg nem tudsz kereséseket beküldeni normál és adatvédelmi beállításokkal, ellenőrizni a találati linkeket, tesztelni egy upstream proxyt, és aktiválni a kiválasztott rate limitet.
Mely Whoogle-adatok tartoznak a biztonsági mentésbe?
Tartsd meg a /config könyvtárat, és ugyanabban a helyreállítási manifestben szerepeljen a konfiguráció, valamint a lemezen tárolt felhasználói beállítások. A tiszta Whoogle-visszaállítás csak akkor sikeres, ha a konfiguráció és a beállítások visszatérnek, és egy rögzített lekérdezéskészlet továbbra is használható találati linkeket ad.
Szüksége van a Whoogle-nek HTTPS-re reverse proxy mögött?
A nyilvános Whoogle-originhez használj HTTPS-t, az 5000-es portot pedig tartsd a belső útvonalon. A Whoogle beállítását megfelelően alkalmazd: tedd közzé a keresési felületet HTTPS-en, mért rate limitekkel. A Whoogle esetében a HTTPS védi a hitelesítő adatokat és a felhasználói tartalmakat átvitel közben, valamint egységessé teszi az originérzékeny kliensviselkedést.
Hogyan kell tesztelni egy Whoogle-frissítést?
Állítsd vissza a jelenlegi Whoogle-állapotot egy izolált telepítésbe, alkalmazd a jelölt verziót, majd ismételd meg az elfogadási tranzakciót. Különösen figyelj arra, hogy az upstream markupja és a Whoogle-kiadások a konténer egészséges állapotának megőrzése mellett is megbéníthatják a parsingot. Tartsd meg az előző Whoogle-image-et, amíg nem tisztázod annak adatmigrációs és rollback-határát.
