kb/services/paperless.md (Stack, OIDC, Storage i backup, RAM na PIHA) kb/decisions/paperless-split-ocr.md (split OCR serwis@PIHA + worker@SOLARIA) kb/runbooks/paperless-cutover.md (cutover checklist) Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
1.2 KiB
1.2 KiB
| okf | type | visibility | status | updated | links | ||
|---|---|---|---|---|---|---|---|
| 0.1 | runbook | private | active | 2026-07-09 |
|
Paperless — cutover checklist
Cutover checklist (przy deployu — NIE teraz)
- Moduł 0 (piha-slim) domknięty;
free -gna PIHA potwierdza zapas. - Porty wolne na żywym hoście:
ss -tlnp | grep -E '8210|5434|6380'. mkdir -p /opt/homelab/data/paperless/{data,media,consume,export}na PIHA..envzenv.example(sekrety + rejestracja OAuth2 w Forgejo).- DNS: rekord A
paper.kapala.orgw Cloudflare →100.108.208.3(Tailscale PIHA, DNS Only) — ten sam wzorzec coha.kapala.org/immich.kapala.org(docs/sessions/2026-06-30-kapala-cloudflare-wildcard-mesh.md); wildcard*.kapala.orgjuż pokrywa tę subdomenę, nowy cert niepotrzebny. Plus vhost w npm@PIHA (HTTPS →192.168.31.5:8210, Advanced puste). docker compose up -d+./healthcheck.sh+ testowy login OIDC.- Export NFS dla workera (patrz
services/paperless-worker/README.md) — dopiero przy module 3. - Wpis w
hosts/piha/services.yaml(dopiero przy deployu — wcześniej supervisor widziałby drift dla nieistniejącego serwisu).