Index denníkaDockup / poznámka z terénu
Note / self-host-shiori

Ako hostovať Shiori na vlastnej infraštruktúre v roku 2026: archívy, účty a trvalé úložisko

Praktický návod na self-hosting Shiori, ktorý pokrýva Docker, porty, trvalé dáta, TLS, bezpečnosť, zálohovanie a zlyhania brániace produkčnému nasadeniu. Krok za krokom.

Neúspešné nasadenie Shiori nemusí vždy spadnúť. Môže zobrazovať prihlasovaciu stránku, zatiaľ čo archivácia zlyháva, pretože chýbajú závislosti Chromia alebo sú nesprávne nastavené oprávnenia súborového systému. Namiesto toho začnite end-to-end kontrolou: uložte bookmark s archivovaným obsahom, vyhľadajte ho, upravte tagy a overte, že archív zostane dostupný aj po zmene zdrojovej stránky.

Táto kontrola zodpovedá deklarovanému účelu Shiori: správca bookmarkov, ktorý archivuje obsah stránok. Zároveň odhalí chýbajúce závislosti, nesprávne predpoklady o proxy a efemérne dáta skôr, než to dokáže probe dostupnosti.

Vymedzte runtime hranicu Shiori

Stav procesu a stav produktu sú pri Shiori dve odlišné veci. Port 8080 môže odpovedať, zatiaľ čo transakcia viditeľná pre používateľa stále zlyháva. Externou požiadavkou pre Shiori je zapisovateľný data volume a odchádzajúci prístup k archivovaným stránkam. Testujte odchádzajúce DNS, TLS a správanie poskytovateľa bez publikovania ďalšej inbound služby.

Toto overenie pripravenosti použite po významných zmenách konfigurácie: uložte bookmark s archivovaným obsahom, vyhľadajte ho, upravte tagy a overte, že archív zostane dostupný aj po zmene zdrojovej stránky. Náročné externé kontroly ponechajte mimo liveness probes, aby výpadok poskytovateľa nespôsobil slučku reštartov. Pri plánovaní kapacity sledujte zachytávanie stránok pomocou browsera, veľkosť archívu, thumbnails a odchádzajúce načítavanie, pretože to lepšie vystihuje skutočnú záťaž Shiori než požiadavky na stránky.

Obnovte Shiori na prázdnom hoste

Pred vytvorením prvého skutočného záznamu si spíšte stav: databázu, archivovaný obsah stránok, thumbnails a konfiguráciu. Pred bootstrapom pripojte /shiori, zapíšte neškodné vzorové dáta a nahraďte kontajner, aby ste overili, že táto cesta je skutočne persistentná. Mount overte zápisom neškodných dát, nahradením Shiori a ich opätovným načítaním.

Snapshots sú užitočné na rýchly rollback, no v prípade straty hosta alebo volume potrebujete aj nezávislú zálohu. Obnovte dáta do prázdneho prostredia s pinned image a overte, že sa vrátia bookmarky, tagy, archívne súbory a účty a že nefunkčný zdrojový odkaz stále otvorí uložený obsah. Na zachovanie rozdielu medzi týmito dvoma mechanizmami obnovy použite persistent volumes and snapshots.

Bezpečnostné rozhodnutia špecifické pre Shiori

Špecifickým bezpečnostným rizikom aplikácie je ponechanie pôvodného účtu nezmeneného na verejnej inštancii. Prevádzková odpoveď je nahradiť pôvodný účet, obmedziť verejné zdieľanie a považovať archivované súkromné URL za citlivý obsah. Bootstrap dokončite cez obmedzenú route a dočasný prístup ihneď potom odstráňte.

SHIORI_DIR riadi správanie, nie dôvernosť; overte jeho typ a hodnotu a skutočné prihlasovacie údaje Shiori ukladajte oddelene. Procesu Shiori udeľte iba zdokumentované mounty a dependency routes; vyhnite sa prístupu ku koreňu hosta a Docker socketu. Zaznamenávajte neúspešné autentifikácie a chyby konfigurácie, no redigujte tokeny, connection strings a používateľský obsah.

Produkčný acceptance test pre Shiori

Release candidate Shiori si zaslúži produkčnú prevádzku až po dokončení pevne definovaného scenára: uložte bookmark s archivovaným obsahom, vyhľadajte ho, upravte tagy a overte, že archív zostane dostupný aj po zmene zdrojovej stránky. Zachyťte digest image, efektívnu konfiguráciu bez secretov, verejný origin a časové pečiatky tohto scenára. Testovacie dáta by mali byť jednorazové, no dostatočne realistické na to, aby preverili rovnakú cestu ako pri používateľoch.

Spustite ho po nahradení runtime a potom službu znova zostavte z databázy, archivovaného obsahu stránok, thumbnails a konfigurácie. Obnova je úspešná, keď sa vrátia bookmarky, tagy, archívne súbory a účty a nefunkčný zdrojový odkaz stále otvorí uložený obsah. Porovnajte merania zdrojov pre zachytávanie stránok pomocou browsera, veľkosť archívu, thumbnails a odchádzajúce načítavanie s predchádzajúcim release a pred promotion preskúmajte významné odchýlky.

Napokon nasimulujte toto riadené zlyhanie: dočasne zablokujte testovaciu cestu používanú zapisovateľným data volume a odchádzajúci prístup k archivovaným stránkam. Overte, že Shiori zlyhanie vysvetlí, nepoškodí existujúci stav a po obnovení platných podmienok bude pokračovať v prevádzke. Uložte redigovaný výňatok z logu a čas obnovy. Tieto kontroly spolu pokrývajú správanie, trvanlivosť dát a prevádzkyschopnosť, nielen dostupnosť procesu.

Spustite Shiori s pozorovateľnými predvolenými nastaveniami

Počiatočné spustenie Shiori udržiavajte dostatočne reprodukovateľné na to, aby sa dalo skontrolovať v pull requeste.

docker run -d \
  --name shiori \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v shiori-data:/shiori \
  -e SHIORI_DIR=/shiori \
  ghcr.io/go-shiori/shiori:latest

Po vytvorení skutočných dát sa nespoliehajte na latest. Zachyťte funkčný digest, používateľa kontajnera a vlastníctvo mountu. Sledujte aplikačný log počas kompletného testu — uložte bookmark s archivovaným obsahom, vyhľadajte ho, upravte tagy a overte, že archív zostane dostupný aj po zmene zdrojovej stránky — a pred nasmerovaním route na produkčnú prevádzku si poznačte prípadné migrations.

Domény, proxy headers a port 8080

Externú URL Shiori považujte za konfiguráciu, ktorá musí prežiť redeploye. Najprv veďte UI a API cez stabilný HTTPS origin; potom nasmerujte hostname na port 8080 so zachovaným pôvodným hostom a schémou.

Checklist dostupnosti nasadenia môže overiť, že požiadavky vstupujú do kontajnera. Od tohto bodu treba známe zlyhanie — archivácia zlyháva, pretože chýbajú závislosti Chromia alebo sú nesprávne nastavené oprávnenia súborového systému — hľadať v Shiori, jeho stave alebo workload, nie v automatizácii certifikátov.

Aktualizujte Shiori bez hádania

Prvou užitočnou prevádzkovou metrikou pre Shiori je, či dokáže uložiť bookmark s archivovaným obsahom, vyhľadať ho, upraviť tagy a overiť, že archív zostane dostupný aj po zmene zdrojovej stránky. Doplňte ju o signály saturácie pre zachytávanie stránok pomocou browsera, veľkosť archívu, thumbnails a odchádzajúce načítavanie. Probe zameraný iba na proces by nemal volať náročné dependencies ani reštartovať kontajner preto, že upstream je krátkodobo nedostupný.

Aktualizácie považujte za zmeny dát, pretože database migrations Shiori a dependencies na zachytávanie stránok môžu zmeniť správanie archívu. Pinujte verzie, nacvičte obnovu na obnovenom stave a predchádzajúci image ponechajte k dispozícii, kým rollback zostáva platný. Keď archivácia zlyháva, pretože chýbajú závislosti Chromia alebo sú nesprávne nastavené oprávnenia súborového systému, uchovajte logy z obdobia pred reštartom; zvyčajne obsahujú príčinu problému.

Čo by mal Dockup automatizovať pre Shiori

Platformová vrstva pre Shiori pozostáva z portu 8080, ingressu, TLS, runtime konfigurácie, storage a dostupnosti dependencies. Dockup môže tieto časti reprodukovať pre vlastnú infraštruktúru alebo server, ktorý pripojí zákazník.

Operátor potom dokončí produktovú vrstvu: veďte UI a API cez stabilný HTTPS origin; vynúťte toto pravidlo prístupu — nahradiť pôvodný účet, obmedziť verejné zdieľanie a považovať archivované súkromné URL za citlivý obsah; a spustite „uložte bookmark s archivovaným obsahom, vyhľadajte ho, upravte tagy a overte, že archív zostane dostupný aj po zmene zdrojovej stránky“. Zaznamenanie tohto testu spolu s nasadením pomáha odlíšiť automatické provisionovanie od pripravenosti aplikácie.

Často kladené otázky

Čo potrebuje Shiori na produkčné nasadenie?

Nasmerujte kontajner Shiori na porte 8080 cez jeden HTTPS origin. Externou požiadavkou na doručovanie je zapisovateľný data volume a odchádzajúci prístup k archivovaným stránkam. Shiori nepovažujte za pripravené, kým nedokážete uložiť bookmark s archivovaným obsahom, vyhľadať ho, upraviť tagy a overiť, že archív zostane dostupný aj po zmene zdrojovej stránky.

Ktoré dáta Shiori patria do zálohy?

Zachovajte /shiori a do rovnakého recovery manifestu zahrňte databázu, archivovaný obsah stránok, thumbnails a konfiguráciu. Čistá obnova Shiori je úspešná iba vtedy, keď sa vrátia bookmarky, tagy, archívne súbory a účty a nefunkčný zdrojový odkaz stále otvorí uložený obsah.

Vyžaduje Shiori za reverse proxy HTTPS?

Pre verejný origin Shiori používajte HTTPS a port 8080 ponechajte na internej route. Nastavenie Shiori aplikujte správne: veďte UI a API cez stabilný HTTPS origin. V prípade Shiori HTTPS chráni prihlasovacie údaje alebo používateľský obsah pri prenose a zabezpečuje konzistentné správanie klienta závislé od originu.

Ako treba testovať aktualizáciu Shiori?

Obnovte aktuálny stav Shiori do izolovaného nasadenia, aplikujte kandidátsku verziu a zopakujte acceptance transakciu. Venujte tomu osobitnú pozornosť, pretože database migrations Shiori a dependencies na zachytávanie stránok môžu zmeniť správanie archívu. Predchádzajúci image Shiori ponechajte k dispozícii, kým nebudete rozumieť hraniciam migrácie dát a rollbacku.