Index denníkaDockup / poznámka z terénu
Note / self-host-wallos

Ako hostovať Wallos vo vlastnej réžii v roku 2026: Obnovy, notifikácie a SQLite

Nasadzujte Wallos so správnym portom, trvalým úložiskom, TLS, autentifikáciou a zálohami. Riešte posúvanie dátumov obnovy spôsobené nesprávnym TZ v produkcii.

Väčšina návodov na inštaláciu Wallos končí pri prvom načítaní stránky. To je príliš skoro: dátumy obnovy sa posúvajú, keď je TZ nesprávne nastavené alebo je adresár SQLite iba na čítanie. Užitočný produkčný test je náročnejší — vytvorte predplatné v rôznych fakturačných cykloch, nastavte dátumy obnovy, spustite notifikačný tok a skontrolujte súčty vo vybratej mene.

Úloha Wallos je jednoduchá: sledovanie predplatných s dátumami obnovy a notifikáciami. Jeho prevádzkové hranice zahŕňajú viac než len webový proces, preto treba pred príchodom skutočných údajov explicitne pomenovať závislosť, uložený stav aj verejnú route.

Zmapujte Wallos pred prácou s Dockerom

Rozdeľte Wallos na štyri oblasti: ingress, listener na porte 80, trvalý stav a podporné služby alebo lokálnu kapacitu. Lokálna runtime požiadavka zahŕňa trvalé adresáre databázy a nahraných log, ako aj doručovanie notifikácií. Tento zdroj dimenzujte a monitorujte spolu s kontajnerom namiesto vystavenia nesúvisiacej sieťovej služby.

Predtým, než toto oddelenie označíte za dokončené, vykonajte overenú transakciu — vytvorte predplatné v rôznych fakturačných cykloch, nastavte dátumy obnovy, spustite notifikačný tok a skontrolujte súčty vo vybratej mene. Merajte plánovanú notifikačnú prácu, úložisko log, zápisy do SQLite a správnosť časového pásma a výsledok uchovajte spolu so záznamom o nasadení. Poskytne vám kritérium akceptácie aj prvý základ pre plánovanie kapacity.

Diagnostikujte Wallos, ktorý vyzerá zdravo

V prípade Wallos monitorujte transakciu, nie proces: vytvorte predplatné v rôznych fakturačných cykloch, nastavte dátumy obnovy, spustite notifikačný tok a skontrolujte súčty vo vybratej mene. Jeho latenciu a chybovosť skombinujte s plánovanou notifikačnou prácou, úložiskom log, zápismi do SQLite a správnosťou časového pásma, aby alert identifikoval komponent s nedostatočnou kapacitou.

Skúška aktualizácie musí zahŕňať testovanie migrácií databázy Wallos s dátumovými a menovými údajmi ešte pred nahradením spusteného image. Pred nahradením v produkcii obnovte dáta, vykonajte migráciu a spustite transakciu. Ak sa dátumy obnovy posúvajú, pretože TZ je nesprávne alebo je adresár SQLite iba na čítanie, nemažte dáta v snahe dosiahnuť úspešný štart; v uvedenom poradí porovnajte verziu, premenné, mounty a dostupnosť závislostí.

Premeňte smoke test Wallos na kontrolu releasu

Záznam o release pre Wallos potrebuje fakty, nie konštatovanie „vyzerá dobre“. Uložte digest image, checksum konfigurácie, verejný hostname a výsledok s časovou pečiatkou pre tieto kroky: vytvoriť predplatné v rôznych fakturačných cykloch, nastaviť dátumy obnovy, spustiť notifikačný tok a skontrolovať súčty vo vybratej mene. Použite vzorové údaje mimo produkcie, aby sa kontrola dala spustiť po každom nasadení.

Overte samostatne dve udalosti životného cyklu. Nahradenie kontajnera musí zachovať bežnú prevádzku; čistá obnova musí preukázať, že predplatné, kategórie, logá a nastavenia notifikácií sa vrátia s nezmenenými dátumami obnovy. Počas kontrol merajte plánovanú notifikačnú prácu, úložisko log, zápisy do SQLite a správnosť časového pásma a výsledok uchovajte ako očakávaný rozsah pre túto verziu.

Otestujte aj zamietnutú alebo neplatnú podmienku: odošlite neškodný vstup blízko limitu zdroja alebo formátu súvisiaceho s touto hranicou: dátumy obnovy sa posúvajú, pretože TZ je nesprávne alebo je adresár SQLite iba na čítanie. Wallos by mal zlyhať spôsobom, ktorý sa dá diagnostikovať, a nemal by prepísať zdravý stav. Obnovte platnú podmienku, znova spustite vzorový scenár a priložte relevantné redigované logy. Tieto artefakty poskytnú pri budúcom rozhodovaní o rollbacku konkrétne dôkazy.

Zaistite reprodukovateľný štart Wallos

Produkčne orientované spustenie je zámerne jednoduché: pomenovaný stav, explicitný port a žiadny secret v image.

docker run -d \
  --name wallos \
  --restart unless-stopped \
  -p 127.0.0.1:80:80 \
  -v wallos-data:/var/www/html/db \
  -e TZ=UTC \
  bellamy/wallos:latest

Príklad predstavuje základ, nie kompletný podporný stack. Pred vystavením služby potvrďte lokálnu požiadavku: trvalé adresáre databázy a nahraných log, ako aj doručovanie notifikácií. Skontrolujte efektívne mounty a listener, potom skúste vytvoriť predplatné v rôznych fakturačných cykloch, nastaviť dátumy obnovy, spustiť notifikačný tok a skontrolovať súčty vo vybratej mene. Pred ďalším reštartom pripnite funkčný image.

Nájdite každý trvalý bajt vo Wallos

Zmapujte každý trvalý artefakt: databázu predplatných, nahrané logá a nastavenia notifikácií. Pred bootstrapom pripojte /var/www/html/db, zapíšte neškodné vzorové údaje a nahraďte kontajner, aby ste preukázali, že táto cesta je skutočne persistentná. Zahrňte aj konfiguráciu, ktorá mení spôsob interpretácie uložených údajov, nielen najväčší adresár.

Nastavte retenciu, kopírujte zálohy mimo hostiteľa a vykonajte obnovu v čistom prostredí. Cvičenie obnovy Wallos je dokončené vtedy, keď sa predplatné, kategórie, logá a nastavenia notifikácií vrátia s nezmenenými dátumami obnovy. Ak sú súčasťou plánu snapshots, použite odporúčania k PITR a snapshotom a zdokumentujte, čo môže každý mechanizmus obnoviť.

Dajte Wallos jednu kanonickú adresu

Vydanie TLS certifikátu je iba polovicou route Wallos. Aplikáciu sprístupnite cez HTTPS a nastavte jej časové pásmo. Internú komunikáciu smerujte na port 80 a preposielajte externú schému, aby vygenerované URL a secure cookies zostali konzistentné.

Kompletný scenár Wallos spustite z čistej siete, nielen načítanie koreňovej stránky. Chybu 502 alebo zlyhanie certifikátu môžete izolovať pomocou automatického nastavenia domény a TLS. Ak prevádzka dosiahne proces a dátumy obnovy sa posúvajú, pretože TZ je nesprávne alebo je adresár SQLite iba na čítanie, diagnostikujte danú podmienku na mieste jej vzniku namiesto vrstvenia redirectov.

Chráňte vo Wallos to najcennejšie

Po prvom prihlásení skontrolujte, čo môže anonymný návštevník, bežný používateľ a administrátor vykonávať. Chybou, ktorej sa treba vo Wallos vyhnúť, je ponechanie prvého účtu bez dostatočnej ochrany na inštancii vystavenej internetu. Zamýšľaná politika je chrániť účet, udržať notifikačné tokeny v súkromí a explicitne nastaviť TZ, aby sa obnovy neposúvali.

TZ riadi správanie, nie dôvernosť; overte jeho typ a hodnotu a skutočné prihlasovacie údaje Wallos ukladajte oddelene. Účty závislostí držte oddelené od účtov ľudí, kde je to praktické, zakážte nepotrebný egress a obmedzte prácu ovplyvnenú plánovanou notifikačnou prácou, úložiskom log, zápismi do SQLite a správnosťou časového pásma.

Kde Dockup odstraňuje prácu s Wallos

Šablóna Dockup by mala obsahovať image, port 80, mounty, časovanie health checku, doménu, TLS a doručovanie secretov. Dockup by mal zachovať runtime nastavenia Wallos, zatiaľ čo operátor potvrdí túto lokálnu požiadavku: trvalé adresáre databázy a nahraných log, ako aj doručovanie notifikácií. Rovnaké nasadenie môže smerovať na servery Dockup alebo kapacitu pripojenú zákazníkom.

Po sprístupnení route použite verejné nastavenie a skúste vytvoriť predplatné v rôznych fakturačných cykloch, nastaviť dátumy obnovy, spustiť notifikačný tok a skontrolovať súčty vo vybratej mene. Zálohujte databázu predplatných, nahrané logá a nastavenia notifikácií a cvičenie obnovy zahrňte do prevádzkového plánu; ide o zodpovednosti Wallos, ktoré zostávajú viditeľné aj po zabezpečení infraštruktúry.

Často kladené otázky

Čo Wallos potrebuje na produkčné nasadenie?

Kontajner Wallos smerujte cez port 80 na jeden HTTPS origin. Lokálna runtime požiadavka zahŕňa trvalé adresáre databázy a nahraných log, ako aj doručovanie notifikácií. Wallos neoznačujte za pripravený, kým nedokážete vytvoriť predplatné v rôznych fakturačných cykloch, nastaviť dátumy obnovy, spustiť notifikačný tok a skontrolovať súčty vo vybratej mene.

Ktoré údaje Wallos patria do zálohy?

Zachovajte /var/www/html/db a databázu predplatných, nahrané logá a nastavenia notifikácií zahrňte do rovnakého recovery manifestu. Čistá obnova Wallos je úspešná iba vtedy, keď sa predplatné, kategórie, logá a nastavenia notifikácií vrátia s nezmenenými dátumami obnovy.

Vyžaduje Wallos za reverse proxy HTTPS?

Pre verejný origin Wallos použite HTTPS a port 80 ponechajte na internej route. Nastavenie Wallos aplikujte správne: aplikáciu sprístupnite cez HTTPS a nastavte jej časové pásmo. V prípade Wallos HTTPS chráni prihlasovacie údaje alebo používateľský obsah počas prenosu a zachováva konzistentné správanie klienta závislé od originu.

Ako testovať aktualizáciu Wallos?

Obnovte aktuálny stav Wallos do izolovaného nasadenia, použite kandidátnu verziu a zopakujte akceptačnú transakciu. Venujte tomu osobitnú pozornosť, pretože migrácie databázy Wallos treba otestovať s dátumovými a menovými údajmi ešte pred nahradením spusteného image. Predchádzajúci image Wallos si ponechajte, kým nebudete rozumieť hraniciam migrácie údajov a rollbacku.