Index denníkaDockup / poznámka z terénu
Note / self-host-whoogle

Ako hostovať Whoogle vo vlastnej réžii v roku 2026: privacy, rate limits a nastavenia proxy

Hostujte Whoogle vo vlastnej réžii so správnymi portami, persistentným úložiskom, HTTPS, secrets, zálohami a kontrolami aktualizácií. Zistite, ako opraviť situáciu, keď upstream zablokuje IP adresu.

Kontajner Whoogle môže byť v poriadku, hoci nefunguje to, na čom používateľom záleží. V prípade Whoogle je touto skrytou chybou zvyčajne zablokovanie IP adresy upstreamom alebo nesprávne premenné prostredia pre proxy. Táto príručka považuje za akceptačný test „odoslať vyhľadávania s bežnými a privacy nastaveniami, overiť odkazy vo výsledkoch, otestovať upstream proxy a vyvolať zvolený rate limit“ a deployment zostavuje spätne od tohto výsledku.

Whoogle má v stacku konkrétnu úlohu: poskytovať výsledky vyhľadávania Google bez reklám, trackingu a client-side JavaScriptu. Produkčná otázka preto neznie, či port 5000 raz odpovie, ale či budú stav, závislosti a verejná adresa naďalej v súlade aj po reštarte, aktualizácii a obnove.

Najprv definujte, čo znamená úspech pre Whoogle

Užitočný diagram Whoogle zobrazuje verejnú route, privátny port 5000, hranicu stavu a všetky podporné požiadavky. Označte, ktoré šípky prenášajú credentials a ktoré predstavujú bežnú používateľskú komunikáciu. Externou požiadavkou pre Whoogle je odchádzajúci HTTPS prístup a stabilná IP adresa servera, ktorú poskytovatelia vyhľadávania akceptujú. Otestujte outbound DNS, TLS a správanie poskytovateľa bez publikovania ďalšej inbound služby.

Diagram overte jednou reálnou akciou: odošlite vyhľadávania s bežnými a privacy nastaveniami, overte odkazy vo výsledkoch, otestujte upstream proxy a vyvolajte zvolený rate limit. Najväčší tlak pravdepodobne spôsobí blokovanie zo strany upstream vyhľadávania, reputácia IP adresy servera, súbežné queries a latencia proxy; monitorujte túto cestu namiesto toho, aby ste so všetkými HTTP požiadavkami zaobchádzali rovnako.

Smerujte Whoogle bez predstierania HTTPS

Vyhnite sa dočasným aj trvalým verejným originom pre Whoogle. Namiesto toho sprístupnite vyhľadávacie UI cez HTTPS s meranými rate limits, nasmerujte zvolený DNS názov na route platformy a proxy smerujte výhradne na port 5000.

Túto akciu vykonajte mimo hostiteľa: odošlite vyhľadávania s bežnými a privacy nastaveniami, overte odkazy vo výsledkoch, otestujte upstream proxy a vyvolajte zvolený rate limit. Ak ingress zlyhá, príručka na riešenie problémov s 502 pokrýva chyby portov a listenerov. Ak Whoogle požiadavku prijme, ale upstream zablokuje IP adresu alebo sú premenné prostredia pre proxy nesprávne, dôkazy teraz ukazujú mimo proxy.

Zaistite reprodukovateľný štart Whoogle

Prvý kontajner by sa mal dať jednoducho odstrániť a znovu vytvoriť. Uchovávajte dáta mimo writable layer, port 5000 bindujte iba tam, kam sa dostane proxy, a konfiguráciu odovzdávajte za behu.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Po úvodnom teste image pinujte. Prečítajte si najskoršiu chybu pri štarte, nie poslednú správu o reštarte, každý mount overte pomocou docker inspect a sledujte logy, kým odosielate vyhľadávania s bežnými a privacy nastaveniami, overujete odkazy vo výsledkoch, testujete upstream proxy a vyvolávate zvolený rate limit. Táto postupnosť odlíši nesprávny príkaz pre image od problému so závislosťou alebo permissions.

Logy, ktoré zodpovedia ďalšiu otázku

V prípade Whoogle monitorujte transakciu, nie proces: odošlite vyhľadávania s bežnými a privacy nastaveniami, overte odkazy vo výsledkoch, otestujte upstream proxy a vyvolajte zvolený rate limit. Jeho latenciu a error rate skombinujte s blokovaním zo strany upstream vyhľadávania, reputáciou IP adresy servera, súbežnými queries a latenciou proxy, aby alert identifikoval komponent, ktorý je skutočným obmedzením.

Rehearsal aktualizácie musí pokrývať skutočnosť, že markup upstreamu a releases Whoogle môžu narušiť parsing bez toho, aby sa kontajner javil ako nezdravý. Pred nahradením v produkcii vykonajte restore, migráciu a transakciu. Ak upstream zablokuje IP adresu alebo sú premenné prostredia pre proxy nesprávne, nemažte dáta len preto, aby bol štart úspešný; v uvedenom poradí porovnajte verziu, premenné, mounty a dostupnosť závislostí.

Premeňte smoke test Whoogle na release check

Vytvorte malú, dočasnú fixture Whoogle a ponechajte si ju pre každý release. Fixture by mala vykonávať skutočný workflow: odoslať vyhľadávania s bežnými a privacy nastaveniami, overiť odkazy vo výsledkoch, otestovať upstream proxy a vyvolať zvolený rate limit. Zaznamenajte digest image, externý hostname, adresu závislosti a očakávaný výsledok, aby neskorší operátor mohol test zopakovať bez interpretácie tejto príručky.

Fixture spustite trikrát. Najprv použite čerstvý deployment. Potom nahraďte kontajner bez zásahu do durable state. Nakoniec obnovte zálohu do prázdneho prostredia. Tretie spustenie je úspešné iba vtedy, keď sa vrátia konfigurácia a preferences a pevne stanovená množina queries bude naďalej poskytovať použiteľné odkazy vo výsledkoch. Počas každého spustenia zaznamenávajte latenciu a využitie zdrojov v súvislosti s blokovaním zo strany upstream vyhľadávania, reputáciou IP adresy servera, súbežnými queries a latenciou proxy; tým vznikne baseline pre alerty namiesto ľubovoľne zvoleného percenta využitia CPU.

Nakoniec zámerne otestujte negatívnu cestu: dočasne zablokujte testovaciu cestu používanú pre odchádzajúci HTTPS prístup a stabilnú IP adresu servera, ktorú poskytovatelia vyhľadávania akceptujú. Overte, že Whoogle zlyhá viditeľným spôsobom bez poškodenia stavu, obnovte správne podmienky a zopakujte úspešnú transakciu. Záznam o release obsahujúci tieto štyri výsledky je silnejším dôkazom než screenshoty dashboardu alebo jednorazová odpoveď z curl.

Nájdite každý persistentný byte vo Whoogle

Zmapujte každý persistentný artefakt: konfiguráciu a prípadné user preferences uložené na disku. Pred bootstrapom pripojte /config, zapíšte neškodné vzorové dáta a nahraďte kontajner, aby ste dokázali, že táto cesta je skutočne persistentná. Zahrňte aj konfiguráciu, ktorá mení spôsob interpretácie uložených dát, nielen najväčší adresár.

Nastavte retention, kopírujte zálohy mimo hostiteľa a vykonajte clean-room restore. Drill pre Whoogle je dokončený vtedy, keď sa vrátia konfigurácia a preferences a pevne stanovená množina queries bude naďalej poskytovať použiteľné odkazy vo výsledkoch. Ak sú súčasťou plánu snapshots, použite odporúčania k PITR verzus snapshotom a zdokumentujte, čo dokáže obnoviť každý mechanizmus.

Chráňte hodnotnú časť Whoogle

Bezpečný deployment Whoogle začína odstránením nadmerných oprávnení. Vyhnite sa prevádzke otvorenej verejnej proxy bez abuse controls; namiesto toho chráňte každú verejnú inštanciu autentifikáciou alebo rate controls a credentials pre proxy uchovávajte mimo image.

Vzorkové heslo WHOOGLE_CONFIG_PASSWORD okamžite nahraďte, uložte ho mimo image a v prípade odhalenia ho rotujte rovnako ako administrátorské credentials. Obmedzte administratívne routes, pre dependencies používajte privátny DNS a skontrolujte každý bind mount. Keď sa logy odosielajú centrálne, pred ich opustením servera z nich odfiltrujte secrets a private content.

Čo by mal Dockup automatizovať pre Whoogle

Dockup odstraňuje manuálnu prácu s reverse proxy a lifecycle okolo Whoogle. Služba počas replacementov zabezpečí stabilnú HTTPS route na port 5000, injected configuration a persistent storage. Pripojený zákaznícky server funguje podľa rovnakého modelu ako compute hostovaný na Dockup.

Po spustení splňte aplikačný contract: sprístupnite vyhľadávacie UI cez HTTPS s meranými rate limits, povoľte a overte odchádzajúci HTTPS prístup a stabilnú IP adresu servera, ktorú poskytovatelia vyhľadávania akceptujú, a vykonajte tento dôkaz: odošlite vyhľadávania s bežnými a privacy nastaveniami, overte odkazy vo výsledkoch, otestujte upstream proxy a vyvolajte zvolený rate limit. Vďaka tomu zostane one-click experience užitočný bez zjednodušenia detailov, ktoré robia Whoogle obnoviteľným a bezpečným.

Často kladené otázky

Čo Whoogle potrebuje na produkčný deployment?

Nasmerujte kontajner Whoogle na porte 5000 cez jeden HTTPS origin. Externou požiadavkou na doručovanie je odchádzajúci HTTPS prístup a stabilná IP adresa servera, ktorú poskytovatelia vyhľadávania akceptujú. Whoogle nepovažujte za pripravený, kým nedokážete odoslať vyhľadávania s bežnými a privacy nastaveniami, overiť odkazy vo výsledkoch, otestovať upstream proxy a vyvolať zvolený rate limit.

Ktoré dáta Whoogle patria do zálohy?

Zachovávajte /config a v rovnakom recovery manifeste zahrňte konfiguráciu a prípadné user preferences uložené na disku. Clean Whoogle restore je úspešný iba vtedy, keď sa vrátia konfigurácia a preferences a pevne stanovená množina queries bude naďalej poskytovať použiteľné odkazy vo výsledkoch.

Vyžaduje Whoogle HTTPS za reverse proxy?

Pre verejný origin Whoogle používajte HTTPS a port 5000 ponechajte na internej route. Nastavenie Whoogle aplikujte správne: sprístupnite vyhľadávacie UI cez HTTPS s meranými rate limits. V prípade Whoogle HTTPS chráni credentials alebo user content pri prenose a zachováva konzistentné správanie klienta závislé od originu.

Ako testovať aktualizáciu Whoogle?

Obnovte aktuálny stav Whoogle do izolovaného deploymentu, aplikujte kandidátnu verziu a zopakujte jeho akceptačnú transakciu. Venujte tomu osobitnú pozornosť, pretože markup upstreamu a releases Whoogle môžu narušiť parsing bez toho, aby sa kontajner javil ako nezdravý. Predchádzajúci image Whoogle si ponechajte, kým nebudete rozumieť hraniciam migrácie dát a rollbacku.