Indexul jurnaluluiDockup / notă de teren
Note / self-host-stirling-pdf

Cum găzduiești Stirling PDF în regim propriu în 2026: uploaduri, OCR și securitatea autentificării

Găzduiește Stirling PDF în regim propriu cu porturi corecte, stocare persistentă, HTTPS, secrete, backupuri și verificări la upgrade. Află cum să remediezi situațiile în care uploadurile depășesc limita proxy-ului.

Există două versiuni ale „rulării Stirling PDF”: fie există un container, fie serviciul își îndeplinește efectiv rolul. Doar a doua contează. Aici, dovada constă în îmbinarea a două PDF-uri, aplicarea OCR pe o pagină scanată, comprimarea rezultatului și verificarea comportamentului de upload și download prin proxy-ul public.

Stirling PDF îndeplinește acest scop: oferă o interfață web și un API pentru operațiuni uzuale cu PDF-uri. Deploymentul trebuie să păstreze componentele din spatele acestui comportament; un port, un volum și un certificat sunt intrări, nu rezultatul final.

Setări ale containerului care merită verificate

Primul container ar trebui să poată fi șters și recreat cu ușurință. Păstrează datele în afara writable layer-ului, leagă portul 8080 doar acolo unde proxy-ul îl poate accesa și transmite configurația la runtime.

docker run -d \
  --name stirling-pdf \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v stirling-pdf-data:/configs \
  -e SECURITY_ENABLELOGIN=true \
  stirlingtools/stirling-pdf:latest

Fixează versiunea imaginii după testul inițial. Citește cea mai veche eroare de startup, nu mesajul final de restart, verifică fiecare mount cu docker inspect și urmărește logurile în timp ce îmbini două PDF-uri, aplici OCR pe o pagină scanată, comprimi rezultatul și verifici comportamentul de upload și download prin proxy-ul public. Această secvență face diferența între o comandă greșită pentru imagine și o problemă de dependențe sau permisiuni.

Definește mai întâi succesul pentru Stirling PDF

Separă patru aspecte pentru Stirling PDF: ingress-ul, listenerul de pe 8080, starea persistentă și serviciile auxiliare sau capacitatea locală. Cerința locală de runtime este reprezentată de datele opționale pentru limbile OCR și de suficient spațiu temporar pe disc pentru joburi mari. Noteaz-o alături de imagine și port, astfel încât un host înlocuitor să primească aceleași capabilități locale.

Rulează tranzacția verificată — îmbină două PDF-uri, aplică OCR pe o pagină scanată, comprimă rezultatul și verifică comportamentul de upload și download prin proxy-ul public — înainte de a considera separarea finalizată. Măsoară spațiul temporar pe disc, pachetele de limbi OCR, memoria JVM și numărul de joburi de conversie simultane și păstrează rezultatul împreună cu evidența deploymentului. Acesta oferă atât un criteriu de acceptare, cât și prima bază de referință pentru capacitate.

Securizează Stirling PDF după bootstrap

Riscul de securitate specific aplicației este să lași securitatea dezactivată pe un serviciu public de procesare a documentelor. Soluția operațională este să activezi autentificarea pentru o instanță expusă pe internet și să eviți păstrarea documentelor încărcate mai mult decât este necesar pentru job. Finalizează bootstrapul printr-o rută restricționată și elimină imediat după aceea accesul temporar de configurare.

SECURITY_ENABLELOGIN controlează comportamentul, nu confidențialitatea; validează tipul și valoarea acestuia și păstrează separat credentialele reale Stirling PDF. Acordă procesului Stirling PDF doar mounturile și rutele de dependențe documentate; evită accesul la root-ul hostului și la socketul Docker. Înregistrează autentificările eșuate și erorile de configurare, dar elimină din loguri tokenurile, connection stringurile și conținutul utilizatorilor.

Oferă-i lui Stirling PDF o singură adresă canonicală

Browserul, clientul API și Stirling PDF trebuie să folosească aceeași origine. Pentru a asigura acest lucru, setează originea publică HTTPS și limitele de upload ale proxy-ului. Păstrează hostul și protocolul originale, menținând în același timp portul 8080 indisponibil ca adresă publică alternativă.

Ghidul de depanare pentru situațiile în care site-ul nu este disponibil ajută la diferențierea unei rute inaccesibile de o aplicație care răspunde. Distincția este importantă aici: uploadurile depășesc limita proxy-ului sau containerul nu poate scrie fișiere temporare. Doar prima situație se rezolvă prin modificări de ingress; a doua necesită verificarea logurilor Stirling PDF, a stării sau a încărcării de lucru.

Separă containerele înlocuibile de datele persistente

Setul de date necesar pentru recuperare este format din configurație, fișiere personalizate și orice date OCR instalate în mod intenționat. Montează /configs înainte de bootstrap, scrie date de test inofensive și înlocuiește containerul pentru a demonstra că ruta este într-adevăr persistentă. Un volum protejează datele împotriva înlocuirii containerului, dar nu împotriva pierderii hostului, ștergerii accidentale sau coruperii la nivel de aplicație.

Realizează backupuri care înțeleg sursa datelor: folosește dumpuri logice pentru bazele de date active atunci când este necesar și copiază fișierele doar dintr-o stare consistentă. Păstrează o copie criptată în afara hostului Stirling PDF. Criteriul de acceptare pentru o restaurare este specific — configurația și resursele OCR revin, iar un document de test fix produce un rezultat acceptabil și lizibil. Ghidul backupurilor testate prin restaurare explică de ce succesul unui job nu este suficient.

Dovezi de colectat înainte ca Stirling PDF să intre în producție

Pentru Stirling PDF, definește o tranzacție verificată înainte de lansare: îmbină două PDF-uri, aplică OCR pe o pagină scanată, comprimă rezultatul și verifică comportamentul de upload și download prin proxy-ul public. Păstrează în version control prerechizitele, răspunsul așteptat și pașii de curățare, fără valori secrete. Fixează versiunea imaginii folosite pentru stabilirea acestei referințe.

Folosește tranzacția pentru a valida un înlocuitor și o restaurare independentă. Serviciul restaurat este acceptabil doar atunci când configurația și resursele OCR revin, iar un document de test fix produce un rezultat acceptabil și lizibil. În același timp, monitorizează spațiul temporar pe disc, pachetele de limbi OCR, memoria JVM și numărul de joburi de conversie simultane și transformă componenta cea mai lentă sau mai constrânsă într-o alertă de nivel de serviciu.

Poarta de validare trebuie să includă și un caz negativ: trimite o intrare inofensivă, apropiată de limita de resurse sau de format asociată acestei granițe: uploadurile depășesc limita proxy-ului sau containerul nu poate scrie fișiere temporare. Confirmă că Stirling PDF produce o eroare acționabilă și păstrează datele, restabilește condiția validă și repetă tranzacția verificată. Păstrarea ambelor rezultate împiedică transformarea unui endpoint superficial de health într-o singură dovadă pentru producție.

Operează Stirling PDF în funcție de blocajul său real

Monitorizează activitatea desfășurată de Stirling PDF: spațiul temporar pe disc, pachetele de limbi OCR, memoria JVM și numărul de joburi de conversie simultane. Setează limite cu suficient headroom pentru această activitate și evită un liveness probe care concurează cu ea. Verificarea operatorului ar trebui totuși să încerce periodic să îmbine două PDF-uri, să aplice OCR pe o pagină scanată, să comprime rezultatul și să verifice comportamentul de upload și download prin proxy-ul public.

Pentru update-uri, reține că datele OCR instalate, configurația personalizată și setările de securitate trebuie comparate înainte de upgrade-ul imaginii. Instalează versiunea candidat într-o copie recuperată și repetă testul cunoscut. Dacă uploadurile depășesc limita proxy-ului sau containerul nu poate scrie fișiere temporare, folosește logurile de runtime și requestul de rețea efectiv pentru a identifica presupunerea care s-a schimbat.

Fă deployment pentru Stirling PDF pe Dockup fără să-i pierzi limitele

Dockup elimină activitatea manuală legată de reverse proxy și lifecycle în jurul Stirling PDF. Serviciul primește o rută HTTPS stabilă către 8080, configurație injectată și stocare persistentă în timpul înlocuirilor. Un server al clientului atașat urmează același model ca infrastructura găzduită de Dockup.

După lansare, respectă contractul aplicației: setează originea publică HTTPS și limitele de upload ale proxy-ului, confirmă cerința locală — date OCR opționale pentru limbi și suficient spațiu temporar pe disc pentru joburi mari — și rulează această verificare: îmbină două PDF-uri, aplică OCR pe o pagină scanată, comprimă rezultatul și verifică comportamentul de upload și download prin proxy-ul public. Astfel, experiența one-click rămâne utilă fără să elimine detaliile care fac Stirling PDF recuperabil și sigur.

Întrebări frecvente

De ce are nevoie Stirling PDF pentru un deployment în producție?

Direcționează containerul Stirling PDF de pe portul 8080 printr-o singură origine HTTPS. Cerința locală de runtime este reprezentată de datele opționale pentru limbile OCR și de suficient spațiu temporar pe disc pentru joburi mari. Nu considera Stirling PDF pregătit până când nu poți îmbina două PDF-uri, aplica OCR pe o pagină scanată, comprima rezultatul și verifica comportamentul de upload și download prin proxy-ul public.

Ce date Stirling PDF trebuie incluse într-un backup?

Păstrează /configs și include configurația, fișierele personalizate și orice date OCR instalate în mod intenționat în același manifest de recuperare. O restaurare Stirling PDF curată este reușită doar când configurația și resursele OCR revin, iar un document de test fix produce un rezultat acceptabil și lizibil.

Are Stirling PDF nevoie de HTTPS în spatele unui reverse proxy?

Folosește HTTPS pentru originea publică Stirling PDF și menține portul 8080 pe ruta internă. Aplică corect setarea Stirling PDF: setează originea publică HTTPS și limitele de upload ale proxy-ului. Pentru Stirling PDF, HTTPS protejează credentialele sau conținutul utilizatorilor în tranzit și menține consecvent comportamentul clientului dependent de origine.

Cum ar trebui testat un upgrade Stirling PDF?

Restaurează starea Stirling PDF actuală într-un deployment izolat, aplică versiunea candidat și repetă tranzacția de acceptare. Acordă o atenție deosebită acestui aspect, deoarece datele OCR instalate, configurația personalizată și setările de securitate trebuie comparate înainte de upgrade-ul imaginii. Păstrează imaginea Stirling PDF anterioară până când limitele migrării datelor și ale rollbackului sunt clare.