Index denníkaDockup / poznámka z terénu
Note / self-host-convertx

Ako hostovať ConvertX vo vlastnej réžii v roku 2026: uploady, JWT secrets a limity zdrojov

Hostujte ConvertX vo vlastnej réžii so správnymi portami, persistentným úložiskom, HTTPS, secrets, zálohami a kontrolami aktualizácií. Zistite, ako opraviť situáciu, keď chýba binárny súbor konvertora.

Existujú dve verzie „spustenia ConvertX“: kontajner existuje alebo služba skutočne dokončuje svoju úlohu. Dôležitá je iba druhá možnosť. Dôkazom je nahrať niekoľko reprezentatívnych formátov, každý skonvertovať, stiahnuť výsledky a pri deterministických operáciách porovnať hashe alebo vlastnosti médií.

ConvertX slúži na tento účel: je to browser-based služba na konverziu súborov. Nasadenie musí zachovať komponenty, ktoré toto správanie zabezpečujú; port, volume a certifikát sú vstupy, nie výsledok.

Vyberte najmenšiu použiteľnú topológiu ConvertX

Začnite sieťovým namespace ConvertX: jeho webový listener používa port 3000, nie hostiteľský port skopírovaný z laptopového návodu. Požiadavky lokálneho runtime sú CPU, pamäť a dočasný disk prispôsobené vybraným konvertorom. Zdokumentujte očakávanú kapacitu, vlastníctvo a spôsob zlyhania namiesto toho, aby ste tieto parametre nechali na predvolené hodnoty image.

Po splnení požiadaviek spustite kompletný scenár — nahrajte niekoľko reprezentatívnych formátov, každý skonvertujte, stiahnite výsledky a pri deterministických operáciách porovnajte hashe alebo vlastnosti médií. Zaznamenajte logy a merania CPU, pamäte, dočasného disku, veľkosti súboru a binárnych súborov konvertorov, ktoré sa volajú pre každú dvojicu formátov. Tieto dôkazy sa stanú prvou overenou architektúrou a umožnia neskôr testovať presuny medzi výpočtovou kapacitou Dockup a pripojeným serverom.

Udržujte interné a externé URL oddelené

Vyhnite sa dočasným aj trvalým verejným originom pre ConvertX. Namiesto toho sprístupnite UI cez HTTPS s premyslenými limitmi uploadov, nasmerujte zvolený DNS názov na route platformy a proxyujte iba na port 3000.

Túto operáciu otestujte mimo hostiteľa: nahrajte niekoľko reprezentatívnych formátov, každý skonvertujte, stiahnite výsledky a pri deterministických operáciách porovnajte hashe alebo vlastnosti médií. Ak ingress zlyhá, návod na riešenie problémov s chybou 502 sa venuje chybám portov a listenera. Ak ConvertX požiadavku prijme, ale chýba binárny súbor konvertora alebo proxy odmietne veľký upload, dôkazy teraz smerujú mimo proxy.

Nastavenia kontajnera, ktoré sa oplatí skontrolovať

Spustite ConvertX tak, aby route zostala súkromná, kým sa nedokončí bootstrap.

docker run -d \
  --name convertx \
  --restart unless-stopped \
  -p 127.0.0.1:3000:3000 \
  -v convertx-data:/app/data \
  -e JWT_SECRET=replace-with-a-long-random-value \
  ghcr.io/c4illin/convertx:latest

Ak proces opakovane padá a spúšťa sa znova, porovnajte očakávaného používateľa image s vlastníkom každej pripojenej cesty. Ak zostane bežať, lokálne otestujte port 3000 a potom prejdite priamo k workflow: nahrajte niekoľko reprezentatívnych formátov, každý skonvertujte, stiahnite výsledky a pri deterministických operáciách porovnajte hashe alebo vlastnosti médií. Image pripnite na konkrétnu verziu až po úspešnom end-to-end teste a presnú konfiguráciu zaznamenajte pri službe.

Nacvičte rizikovú zmenu ConvertX

Nečinný health check o ConvertX veľa nevypovedá. Sledujte CPU, pamäť, dočasný disk, veľkosť súboru a binárne súbory konvertorov volané pre každú dvojicu formátov. Alert nastavte na symptóm, ktorý používateľ skutočne pociťuje: zlyhanie operácie „nahrať niekoľko reprezentatívnych formátov, každý skonvertovať, stiahnuť výsledky a pri deterministických operáciách porovnať hashe alebo vlastnosti médií“. Liveness ponechajte lokálny a nenáročný; readiness nech informuje o migráciách alebo inicializácii bez vyvolania reťazovej smršti reštartov.

Rizikom pri aktualizácii je, že nové image môžu pridať alebo odstrániť konvertory, preto otestujte presnú maticu formátov, od ktorej používatelia závisia. Prečítajte si release notes, vytvorte snapshot stavu, nasaďte cieľovú verziu na obnovenú kópiu a zopakujte akceptačnú operáciu. Ak chýba binárny súbor konvertora alebo proxy odmietne veľký upload, spojte požiadavku klienta s prvým relevantným aplikačným logom namiesto bezhlavého mazania stavu alebo pridávania redirectov.

Päť kontrol, ktoré sú spoľahlivejšie než health kontajnera

Nepoužívajte prvú používateľskú prevádzku ako akceptačný test ConvertX. Pripravte neškodný vzorový stav a spustite kompletnú operáciu „nahrať niekoľko reprezentatívnych formátov, každý skonvertovať, stiahnuť výsledky a pri deterministických operáciách porovnať hashe alebo vlastnosti médií“. Poznamenajte si presnú verejnú URL, výsledok, referenciu image a interval logov spojený s testom.

Nahraďte kontajner a zopakujte test bez opätovného vytvárania dát. Potom vykonajte obnovu na prázdnom hostiteľovi; podmienkou úspešnej obnovy je, že sa vrátia účty a nastavenia a pevne definovaná matica formátov sa dokončí v rámci zvolených limitov. Pri každom priechode sledujte CPU, pamäť, dočasný disk, veľkosť súboru a binárne súbory konvertorov volané pre každú dvojicu formátov. Alert nastavte na zhoršenie transakcie, nie na metriky nečinného kontajnera.

Jedna záverečná kontrola by mala zámerne zlyhať: odošlite neškodný vstup blízko limitu zdrojov alebo formátu súvisiaceho s touto hranicou: chýba binárny súbor konvertora alebo proxy odmietne veľký upload. Overte, že výsledná správa ConvertX identifikuje príslušnú hranicu namiesto spustenia mazania dát alebo nekonečného reštartovania. Obnovte platnú podmienku a potvrďte, že rovnaká vzorová transakcia opäť prejde. Toto krátke cvičenie ponechajte v release checkliste.

Nájdite každý trvalý byte v ConvertX

Súbor určený na obnovu tvoria aplikačné dáta, účty a všetky zachované nastavenia konverzií. Pred bootstrapom pripojte /app/data, zapíšte neškodné vzorové dáta a nahraďte kontajner, aby ste dokázali, že táto cesta je skutočne persistentná. Volume chráni dáta pred nahradením kontajnera, nie však pred stratou hostiteľa, náhodným vymazaním alebo poškodením na úrovni aplikácie.

Vytvárajte zálohy so zohľadnením zdroja dát: v prípade potreby používajte logické dumpy živých databáz a súbory kopírujte iba z konzistentného stavu. Jednu zašifrovanú kópiu uchovávajte mimo hostiteľa ConvertX. Akceptačné kritérium obnovy musí byť konkrétne — účty a nastavenia sa vrátia a pevne definovaná matica formátov sa dokončí v rámci zvolených limitov. Návod na zálohy overené obnovou vysvetľuje, prečo samotný úspech jobu nestačí.

Obmedzte oprávnenia ConvertX

Po prvom prihlásení skontrolujte, čo môže robiť anonymný návštevník, bežný používateľ a administrátor. Zlyhaniu ConvertX, ktorému sa treba vyhnúť, je použitie ukážkového JWT secretu alebo ponúkanie neobmedzených verejných konverzií. Zamýšľaná politika je používať skutočný JWT secret, vyžadovať prihlásenie a nastaviť limity uploadov ešte pred prijímaním nedôveryhodných súborov z internetu.

Vygenerujte JWT_SECRET ako dlhú náhodnú hodnotu; jej rotácia zvyčajne zneplatní sessions alebo tokeny, preto si naplánujte vplyv na používateľov namiesto toho, aby ste ju označili za migráciu šifrovania. Dependency účty udržiavajte oddelené od účtov ľudí, podľa možností zakážte nepotrebný egress a obmedzte prácu ovplyvnenú CPU, pamäťou, dočasným diskom, veľkosťou súboru a binárnymi súbormi konvertorov volanými pre každú dvojicu formátov.

Nasaďte ConvertX na Dockup bez straty jeho hraníc

Dockup odstraňuje manuálnu prácu s reverse proxy a životným cyklom okolo ConvertX. Služba počas výmen dostane stabilnú HTTPS route na port 3000, injektovanú konfiguráciu a persistentné úložisko. Pripojený zákaznícky server používa rovnaký model ako compute hostovaný na Dockup.

Po spustení splňte aplikačný kontrakt: sprístupnite UI cez HTTPS s premyslenými limitmi uploadov, potvrďte lokálne požiadavky — CPU, pamäť a dočasný disk prispôsobené vybraným konvertorom — a vykonajte tento dôkaz: nahrajte niekoľko reprezentatívnych formátov, každý skonvertujte, stiahnite výsledky a pri deterministických operáciách porovnajte hashe alebo vlastnosti médií. Vďaka tomu zostane one-click prostredie užitočné bez zjednodušenia detailov, ktoré robia ConvertX obnoviteľným a bezpečným.

Často kladené otázky

Čo ConvertX potrebuje na produkčné nasadenie?

Nasmerujte kontajner ConvertX na porte 3000 cez jeden HTTPS origin. Požiadavky lokálneho runtime sú CPU, pamäť a dočasný disk prispôsobené vybraným konvertorom. ConvertX nepovažujte za pripravený, kým nedokážete nahrať niekoľko reprezentatívnych formátov, každý skonvertovať, stiahnuť výsledky a pri deterministických operáciách porovnať hashe alebo vlastnosti médií.

Ktoré dáta ConvertX patria do zálohy?

Zachovajte /app/data a do rovnakého recovery manifestu zahrňte aplikačné dáta, účty a všetky zachované nastavenia konverzií. Obnova ConvertX je úspešná iba vtedy, keď sa vrátia účty a nastavenia a pevne definovaná matica formátov sa dokončí v rámci zvolených limitov.

Vyžaduje ConvertX HTTPS za reverse proxy?

Pre verejný origin ConvertX používajte HTTPS a port 3000 ponechajte na internej route. Nastavenie ConvertX aplikujte správne: sprístupnite UI cez HTTPS s premyslenými limitmi uploadov. V prípade ConvertX HTTPS chráni prihlasovacie údaje alebo používateľský obsah počas prenosu a zachováva konzistentné správanie klienta závislé od originu.

Ako testovať aktualizáciu ConvertX?

Obnovte aktuálny stav ConvertX v izolovanom nasadení, aplikujte kandidátsku verziu a zopakujte akceptačnú transakciu. Venujte tomu mimoriadnu pozornosť, pretože nové image môžu pridať alebo odstrániť konvertory, takže treba otestovať presnú maticu formátov, od ktorej používatelia závisia. Predchádzajúci image ConvertX si ponechajte, kým nebudete rozumieť hraniciam migrácie dát a rollbacku.