Index denníkaDockup / poznámka z terénu
Note / self-host-actualbudget

Ako v roku 2026 hostovať Actual Budget vo vlastnej réžii: synchronizácia, HTTPS a zálohy finančných údajov

Nasadenie Actual Budget so správnym portom, trvalým úložiskom, TLS, autentifikáciou a zálohami. Riešenie problémov, keď je synchronizačný priečinok v produkcii dočasný.

Neúspešné nasadenie Actual Budget nemusí vždy spadnúť. Môže zobrazovať prihlasovaciu stránku, hoci je synchronizačný priečinok dočasný alebo proxy odstraňuje veľké synchronizačné požiadavky. Namiesto toho začnite komplexnou kontrolou od začiatku do konca: vytvorte alebo importujte rozpočet, pridajte transakcie, synchronizujte druhý prehliadač a vytvorte export na úrovni aplikácie.

Táto kontrola zodpovedá deklarovanému účelu Actual Budget: obálkové rozpočtovanie s údajmi uloženými na vašom disku. Zároveň odhalí chýbajúce závislosti, nesprávne predpoklady o proxy a dočasné dáta skôr, než to dokáže kontrola dostupnosti.

Oddeľte Actual Budget od jeho závislostí

Začnite sieťovým priestorom Actual Budget: jeho webový listener používa port 5006, nie port hostiteľa skopírovaný z návodu pre laptop. Požiadavkou lokálneho runtime prostredia je jeden zväzok s trvalými dátami a podporovaný prehliadač na úvodné nastavenie. Životný cyklus nastavte explicitne, aby presun Actual Budget medzi hostiteľmi potichu nezmenil jeho správanie.

Po splnení požiadavky spustite kompletný scenár — vytvorte alebo importujte rozpočet, pridajte transakcie, synchronizujte druhý prehliadač a vytvorte export na úrovni aplikácie. Zaznamenávajte logy a merania týkajúce sa veľkosti súboru rozpočtu, synchronizačnej prevádzky a úložiska servera, nie náročných výpočtov na strane servera. Tieto údaje sa stanú prvou známou funkčnou architektúrou a umožnia neskôr overiť presuny medzi výpočtovou infraštruktúrou Dockup a pripojeným serverom.

Spustite prvú inštanciu v produkčnom tvare

Minimálny príkaz je užitočný, keď odhalí, čo bude platforma neskôr spravovať.

docker run -d \
  --name actual-budget \
  --restart unless-stopped \
  -p 127.0.0.1:5006:5006 \
  -v actual-budget-data:/data \
  -e ACTUAL_PORT=5006 \
  actualbudget/actual-server:latest

Port 5006 tu zostáva súkromný pre hostiteľa a všetky požadované cesty sú explicitne uvedené. Pred vystavením služby overte lokálnu požiadavku: jeden zväzok s trvalými dátami a podporovaný prehliadač na úvodné nastavenie. Spustenie overte pomocou logov aj dôkazu špecifického pre aplikáciu: vytvorte alebo importujte rozpočet, pridajte transakcie, synchronizujte druhý prehliadač a vytvorte export na úrovni aplikácie. Po overení zafixujte verziu image, aby bežná náhrada potichu nezmenila správanie.

Jednoznačne nastavte verejný origin

Konečný hostname Actual Budget vyberte ešte predtým, ako používatelia uložia callbacky alebo nastavenia klientov, a potom používajte stabilnú HTTPS URL, aby synchronizační klienti serveru dôverovali. Route platformy by mala ukončovať TLS iba raz a smerovať na súkromný port 5006.

Transakciu na overenie vykonajte externe. Ak sa klient nikdy nedostane k Actual Budget, použite kontrolný zoznam validácie SSL na kontrolu DNS a certifikátu. Ak požiadavka dosiahne Actual Budget, ale synchronizačný priečinok je dočasný alebo proxy odstraňuje veľké synchronizačné požiadavky, prestaňte meniť redirecty proxy a skontrolujte hranicu špecifickú pre aplikáciu.

Zabezpečte merateľnú obnovu Actual Budget

Vytvorte recovery manifest pre Actual Budget: súbory servera spolu s pravidelnými exportmi rozpočtu na úrovni aplikácie. Pred bootstrapom pripojte /data, zapíšte neškodné vzorové dáta a nahraďte kontajner, aby ste dokázali, že táto cesta je skutočne persistentná. Vlastníctvo a voľné miesto skontrolujte už teraz, pretože pripojená cesta bez práv na zápis sa správa, akoby neposkytovala žiadnu persistenciu.

Zálohujte do failure domainu oddeleného od bežiaceho servera. Znovu vytvorte Actual Budget z pripnutého image a overte, že obnovený server synchronizuje rovnaké účty a zostatky a že nezávislý export možno tiež importovať. Príručka o persistentných volume pomôže preniesť toto cvičenie do politiky snapshotov a uchovávania záloh.

Po dokončení bootstrapu zabezpečte Actual Budget

Prihlasovacie údaje z bootstrapu sú dočasné, model dôvery je trvalý. Pri Actual Budget si dajte pozor na zverejnenie finančného servera pred nastavením jeho hesla. Heslo servera nastavte ešte pred vystavením služby a používajte HTTPS, pretože inštancia obsahuje kompletnú finančnú históriu.

ACTUAL_PORT riadi správanie, nie dôvernosť; overte jeho typ a hodnotu a skutočné prihlasovacie údaje Actual Budget ukladajte oddelene. Image spúšťajte bez nepotrebných linuxových capabilities a vystavujte iba verejnú aplikačnú route. Aktivitu administrátorov udržiavajte viditeľnú bez zaznamenávania tajných hodnôt.

Prevádzkujte Actual Budget s ohľadom na jeho skutočné úzke hrdlo

Dashboardy vytvárajte okolo veľkosti súboru rozpočtu, synchronizačnej prevádzky a úložiska servera, nie okolo náročných výpočtov na strane servera. Graf CPU bez kontextu tejto záťaže nedokáže vysvetliť, prečo je Actual Budget pomalý. Pridajte syntetickú alebo plánovanú kontrolu, ktorá sa pokúsi vytvoriť alebo importovať rozpočet, pridať transakcie, synchronizovať druhý prehliadač a vytvoriť export na úrovni aplikácie pomocou neškodných testovacích dát.

Pred aktualizáciou zohľadnite toto riziko špecifické pre aplikáciu: migrácie dát Actual by sa mali testovať s dostupnými súbormi servera aj exportovaným rozpočtom na účely rollbacku. Obnovte nedávnu zálohu do izolovaného nasadenia, spustite v ňom migrácie a porovnajte správanie. Ak je synchronizačný priečinok dočasný alebo proxy odstraňuje veľké synchronizačné požiadavky, pred úpravou nesúvisiacich nastavení skontrolujte príslušnú hranicu — verejný origin, úložisko alebo závislosť.

Dôkazy, ktoré treba zhromaždiť pred spustením Actual Budget do produkcie

Vytvorte malú, jednorazovú fixture pre Actual Budget a uchovávajte ju pri každom release. Fixture by mala overovať skutočný workflow: vytvoriť alebo importovať rozpočet, pridať transakcie, synchronizovať druhý prehliadač a vytvoriť export na úrovni aplikácie. Zaznamenajte digest image, externý hostname, adresu závislosti a očakávaný výsledok, aby neskorší operátor mohol test zopakovať bez interpretácie tejto príručky.

Fixture spustite trikrát. Prvýkrát použite čerstvé nasadenie. Druhýkrát nahraďte kontajner bez zásahu do trvalého stavu. Tretíkrát obnovte zálohu do prázdneho prostredia. Tretie spustenie je úspešné iba vtedy, keď obnovený server synchronizuje rovnaké účty a zostatky a nezávislý export možno tiež importovať. Počas každého spustenia zachytávajte latenciu a využitie zdrojov v súvislosti s veľkosťou súboru rozpočtu, synchronizačnou prevádzkou a úložiskom servera, nie s náročnými výpočtami na strane servera; to sa stane základom pre alerty namiesto ľubovoľného percenta CPU.

Napokon zámerne otestujte negatívnu cestu: odošlite neškodný vstup blízko limitu zdrojov alebo formátu súvisiaceho s touto hranicou: synchronizačný priečinok je dočasný alebo proxy odstraňuje veľké synchronizačné požiadavky. Overte, že Actual Budget zlyhá viditeľným spôsobom bez poškodenia stavu, obnovte správnu podmienku a zopakujte úspešnú transakciu. Záznam o release obsahujúci tieto štyri výsledky je silnejším dôkazom než screenshoty dashboardu alebo jednorazová odpoveď curl.

Presuňte opakovateľnú prácu na infraštruktúre do Dockup

Dockup môže spravovať nahraditeľné časti platformy: smerovať prevádzku na port 5006, vystaviť doménu a certifikát, vkladať secrets, pripojiť persistentné úložisko a prepojiť Actual Budget so spravovanými alebo súkromne pripojenými službami. Môže to robiť na infraštruktúre Dockup alebo na serveri, ktorý pripojíte.

Akceptačné overenie Actual Budget zostáva explicitné. Po one-click nasadení použite stabilnú HTTPS URL, aby synchronizační klienti serveru dôverovali, potvrďte lokálnu požiadavku — jeden zväzok s trvalými dátami a podporovaný prehliadač na úvodné nastavenie — a spustite tento scenár: vytvorte alebo importujte rozpočet, pridajte transakcie, synchronizujte druhý prehliadač a vytvorte export na úrovni aplikácie. Toto rozdelenie je zámerné: Dockup odstraňuje opakované nastavovanie infraštruktúry bez predstierania, že roly aplikácie, prihlasovacie údaje poskytovateľa alebo politika obnovy sa vyberú samy.

Často kladené otázky

Čo Actual Budget potrebuje na produkčné nasadenie?

Kontajner Actual Budget smerujte cez jeden HTTPS origin na porte 5006. Požiadavkou lokálneho runtime prostredia je jeden zväzok s trvalými dátami a podporovaný prehliadač na úvodné nastavenie. Actual Budget nepovažujte za pripravený, kým nedokážete vytvoriť alebo importovať rozpočet, pridať transakcie, synchronizovať druhý prehliadač a vytvoriť export na úrovni aplikácie.

Ktoré dáta Actual Budget patria do zálohy?

Persistujte /data a do rovnakého recovery manifestu zahrňte súbory servera aj pravidelné exporty rozpočtu na úrovni aplikácie. Čistá obnova Actual Budget je úspešná iba vtedy, keď obnovený server synchronizuje rovnaké účty a zostatky a nezávislý export možno tiež importovať.

Vyžaduje Actual Budget HTTPS za reverse proxy?

Pre verejný origin Actual Budget používajte HTTPS a port 5006 ponechajte na internej route. Nastavenie Actual Budget aplikujte správne: používajte stabilnú HTTPS URL, aby synchronizační klienti serveru dôverovali. Pri Actual Budget HTTPS chráni prihlasovacie údaje alebo obsah používateľov pri prenose a udržiava konzistentné správanie klienta závislé od originu.

Ako testovať aktualizáciu Actual Budget?

Obnovte aktuálny stav Actual Budget do izolovaného nasadenia, použite kandidátsku verziu a zopakujte akceptačnú transakciu. Venujte tomu mimoriadnu pozornosť, pretože migrácie dát Actual by sa mali testovať s dostupnými súbormi servera aj exportovaným rozpočtom na účely rollbacku. Predchádzajúci image Actual Budget ponechajte, kým nebudete rozumieť hraniciam migrácie dát a rollbacku.