Index denníkaDockup / poznámka z terénu
Note / self-host-trilium

Ako hostovať Trilium Notes na vlastnom serveri v roku 2026: dátový adresár, WebSockets a zálohy

Praktický návod na self-hosting Trilium Notes s témami Docker, porty, trvalé dáta, TLS, bezpečnosť, zálohy a zlyhania, ktoré bránia použitiu v produkcii.

Kontajner Trilium Notes môže byť v poriadku, aj keď je poškodená funkcia, na ktorej používateľom záleží. V prípade Trilium Notes je skrytým problémom zvyčajne pripojenie dátového adresára k nesprávnej ceste alebo chýbajúce oprávnenie na zápis. Tento návod považuje za akceptačný test nasledujúci scenár: „vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií“ — a nasadenie navrhuje spätne podľa tohto výsledku.

Trilium Notes má v stacku konkrétnu úlohu: osobnú knowledge base s hierarchickou štruktúrou. Produkčná otázka preto neznie, či port 8080 raz odpovie, ale či budú stav, závislosti a verejná adresa naďalej zodpovedať skutočnosti po reštarte, aktualizácii a obnove.

Zmapujte Trilium Notes ešte pred prácou s Dockerom

HTTP proces Trilium Notes počúva na porte 8080; tento port ponechajte v aplikačnej sieti a zverejnite iba route platformy. Lokálna runtime požiadavka pozostáva z trvalého dátového adresára a dostatku pamäte na indexovanie. Overte ju pri akceptačnom zaťažení; health check v nečinnosti nedokáže potvrdiť, že zdroje sú dostatočné.

Hranice si zapíšte ako krátky kontrakt: kto zodpovedá za požiadavku, ktoré prihlasovacie údaje sa používajú, aký timeout je prijateľný a ako sa prejaví zlyhanie. Potom spustite túto transakciu: vytvorte prepojené poznámky, pridajte prílohu a reláciu, vyhľadajte ich a po reštarte overte históriu revízií. Počas behu sledujte indexovanie poznámok, veľkosť príloh, scripting a rast súboru document.db, pretože toto zaťaženie poskytne užitočnejšiu východiskovú veľkosť než nečinný kontajner.

Otestujte Trilium Notes mimo servera

Pre Trilium Notes vystavte jeden HTTPS hostname a port 8080 ponechajte súkromný. Webové rozhranie zverejnite cez HTTPS so zachovanými WebSockets. Prehliadače a API klienti tak nebudú pracovať s dvoma konkurenčnými adresami.

Z čistého klienta spustite overenú transakciu a skontrolujte prvú požiadavku, ktorá zlyhala. Ak je problém v DNS alebo TLS, použite návod na vlastnú doménu. Keď je route overená, posudzujte „dátový adresár je pripojený k nesprávnej ceste alebo doň nie je možné zapisovať“ ako samostatnú aplikačnú diagnózu.

Spustite Trilium Notes s pozorovateľnými predvolenými nastaveniami

Produkčne pripravené spustenie je zámerne jednoduché: pomenovaný stav, explicitný port a žiadne tajomstvo v image.

docker run -d \
  --name trilium-notes \
  --restart unless-stopped \
  -p 127.0.0.1:8080:8080 \
  -v trilium-notes-data:/home/node/trilium-data \
  -e TRILIUM_DATA_DIR=/home/node/trilium-data \
  triliumnext/notes:latest

Tento príklad je východiskovým bodom, nie kompletným supporting stackom. Pred vystavením služby potvrďte lokálnu požiadavku: trvalý dátový adresár a dostatok pamäte na indexovanie. Skontrolujte efektívne mounty a listener, potom skúste vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií. Pred ďalším reštartom image pripnite na konkrétnu verziu.

Sledujte workload, nielen kontajner

Sledujte prácu, ktorú Trilium Notes vykonáva: indexovanie poznámok, veľkosť príloh, scripting a rast súboru document.db. Limity nastavte s rezervou pre túto prácu a vyhnite sa liveness probe, ktorá s ňou súťaží o zdroje. Kontrola operátora by sa mala podľa plánu stále pokúšať vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií.

Pri aktualizáciách nezabúdajte, že migrácie TriliumNext, skripty a rozšírenia tém treba testovať na duplikátnom dátovom adresári. Kandidáta nasaďte voči obnovenej kópii a zopakujte známy test. Ak je dátový adresár pripojený k nesprávnej ceste alebo doň nie je možné zapisovať, pomocou runtime logov a skutočnej sieťovej požiadavky zistite, ktorý predpoklad sa zmenil.

Čo musí prejsť pred tým, ako do Trilium Notes dorazia skutočné dáta

Záznam o release pre Trilium Notes potrebuje fakty, nie konštatovanie „vyzerá to dobre“. Uložte digest vybraného image, checksum konfigurácie, verejný hostname a výsledok s časovou pečiatkou pre tento scenár: vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií. Použite neprodukčné vzorové dáta, aby bolo možné kontrolu spustiť po každom nasadení.

Dokážte dve samostatné udalosti životného cyklu. Nahradenie kontajnera musí zachovať bežnú prevádzku; čistá obnova musí preukázať, že sa vrátia poznámky, relácie, prílohy, atribúty a revízie a že známe vyhľadávanie nájde tú istú poznámku. Počas kontrol merajte indexovanie poznámok, veľkosť príloh, scripting a rast súboru document.db a výsledok uchovajte ako očakávaný rozsah pre túto verziu.

Otestujte aj zamietnutú alebo neplatnú podmienku: odošlite neškodný vstup blízko limitu zdroja alebo formátu súvisiaceho s touto hranicou: dátový adresár je pripojený k nesprávnej ceste alebo doň nie je možné zapisovať. Trilium Notes by malo zlyhať diagnostikovateľným spôsobom a nemalo by prepísať zdravý stav. Obnovte platnú podmienku, zopakujte vzorový test a priložte relevantné redigované logy. Tieto artefakty poskytnú pri budúcom rozhodovaní o rollbacku konkrétne dôkazy.

Zálohujte stav, ktorý Trilium Notes nedokáže znovu vytvoriť

Bod obnovy a čas obnovy pre Trilium Notes definujte vzhľadom na document.db, prílohy, revízie a konfiguráciu. Pred bootstrapom pripojte /home/node/trilium-data, zapíšte neškodné vzorové dáta a nahraďte kontajner, aby ste dokázali, že táto cesta je skutočne persistentná. Named volume rieši persistenciu pri redeployi, nie však kompromitáciu ani stratu servera.

Pripravte čisté prostredie na obnovu, použite rovnakú pripnutú verziu aplikácie a dokážte, že sa vrátia poznámky, relácie, prílohy, atribúty a revízie a že známe vyhľadávanie nájde tú istú poznámku. Zaznamenajte príkazy, úpravy vlastníctva a uplynutý čas. Návod na zálohovanie predstavuje užitočný štandard: zálohe možno dôverovať až po obnove, nie po nahratí.

Vyberte hranicu dôvery pre Trilium Notes

Bootstrap okno zatvorte hneď, ako existuje prvý dôveryhodný administrátor. Konkrétnym rizikom Trilium Notes je vystavenie osobnej knowledge base bez silného prihlasovania; bezpečnejšia hranica spočíva v zaobchádzaní s notebookom ako so súkromnými dátami, v požiadavke na silné prihlasovanie a v nevystavení širšieho súborového systému, než je jeho dátový adresár.

TRILIUM_DATA_DIR riadi správanie, nie dôvernosť; overte jeho typ a hodnotu a skutočné prihlasovacie údaje Trilium Notes ukladajte oddelene. Súkromná sieť by mala prenášať prihlasovacie údaje závislostí a roly v Trilium Notes by mali udeľovať iba najmenšie potrebné oprávnenia. Citlivé telá požiadaviek a odpovede providerov nezapisujte do bežných logov.

Čo by mal Dockup automatizovať pre Trilium Notes

Pre Trilium Notes môže Dockup vytvoriť route a TLS certifikát, zachovať mounty, doručiť secrets a v súkromnej sieti pripraviť trvalý dátový adresár a dostatok pamäte na indexovanie pri nasadení v Dockup alebo na pripojených serveroch.

Release gate stále predstavuje konkrétna transakcia Trilium Notes: vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií. Overte aj podmienku obnovy — že sa vrátia poznámky, relácie, prílohy, atribúty a revízie a že známe vyhľadávanie nájde tú istú poznámku. Tieto dve kontroly ukážu, či nasadenie funguje a či ho možno obnoviť.

Často kladené otázky

Čo potrebuje Trilium Notes na produkčné nasadenie?

Kontajner Trilium Notes veďte na porte 8080 cez jeden HTTPS origin. Lokálna runtime požiadavka pozostáva z trvalého dátového adresára a dostatku pamäte na indexovanie. Trilium Notes nepovažujte za pripravené, kým nedokážete vytvoriť prepojené poznámky, pridať prílohu a reláciu, vyhľadať ich a po reštarte overiť históriu revízií.

Ktoré dáta Trilium Notes patria do zálohy?

Zachovajte /home/node/trilium-data a do rovnakého recovery manifestu zahrňte document.db, prílohy, revízie a konfiguráciu. Čistá obnova Trilium Notes je úspešná iba vtedy, keď sa vrátia poznámky, relácie, prílohy, atribúty a revízie a známe vyhľadávanie nájde tú istú poznámku.

Vyžaduje Trilium Notes za reverse proxy HTTPS?

Pre verejný origin Trilium Notes používajte HTTPS a port 8080 ponechajte na internej route. Nastavenie Trilium Notes aplikujte správne: webové rozhranie zverejnite cez HTTPS so zachovanými WebSockets. V prípade Trilium Notes HTTPS chráni prihlasovacie údaje alebo obsah používateľov pri prenose a udržiava konzistentné správanie klienta závislé od originu.

Ako testovať aktualizáciu Trilium Notes?

Obnovte aktuálny stav Trilium Notes do izolovaného nasadenia, aplikujte kandidátsku verziu a zopakujte jeho akceptačnú transakciu. Venujte tomu osobitnú pozornosť, pretože migrácie TriliumNext, skripty a rozšírenia tém treba testovať na duplikátnom dátovom adresári. Predchádzajúci image Trilium Notes si ponechajte, kým nebudete rozumieť hranici migrácie dát a rollbacku.