kb/services/gokapi.md (Stack, Backup, Rejestracja w repo) kb/decisions/gokapi-storage-e2e-siec.md (storage lokalny zamiast S3, szyfrowanie E2E, bind tylko na Tailscale) kb/runbooks/gokapi-cutover.md (cutover checklist) Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2.5 KiB
2.5 KiB
| okf | type | visibility | status | updated | links | ||
|---|---|---|---|---|---|---|---|
| 0.1 | runbook | private | active | 2026-07-09 |
|
Gokapi — cutover checklist
Cutover checklist (przy deployu — NIE teraz, ten PR to tylko config)
git pullna VPS.mkdir -p /opt/homelab/data/gokapi/{data,config}na VPS.cp services/gokapi/env.example services/gokapi/.env, potwierdzićTAILSCALE_BIND_IP(tailscale ip -4na żywym hoście — powinno być100.95.58.48).- Cloudflare: rekord A
share.okit.pl→135.181.153.108, DNS only (szara chmurka, bez proxy Cloudflare — spójne z resztą wpisów okit.pl/kapala.org w tym repo). - Wildcard
*.okit.plna npm@VPS — NAJPIERW SPRAWDZIĆ, czy już istnieje. Kontekst: wildcard*.okit.plDNS-01 jest już zrobiony nanpm@PIHA(cert #51, ważny do 2026-10-05, token Cloudflarenpm-dns01-all-zones— Zone:DNS:Edit, All zones). Sesjadocs/sessions/2026-07-07-okit-wildcard.mdzostawiła to jako TODO: "Drugi npm na VPS (outline/joplin/agents tam) — analogiczny wildcard*.okit.pl?" — to jest ten moment, żeby to sprawdzić/zrobić. Jeśli brak: npm@VPS → SSL → New Certificate → Let's Encrypt → domeny*.okit.pl+okit.pl→ DNS Challenge → Cloudflare → wkleić tokennpm-dns01-all-zones(ten sam token co PIHA, All-zones więc obejmuje okit.pl). Pułapka z poprzedniej sesji: literówka.okit.plzamiastokit.plw drugim polu dawała Internal Error. - vhost w npm@VPS: nowy Proxy Host, domena
share.okit.pl, Forward Hostname/IP =100.95.58.48(Tailscale IP VPS, TAILSCALE_BIND_IP), port53842, SSL = cert wildcard*.okit.plz kroku 5, Force SSL + HTTP/2. docker compose -f services/gokapi/docker-compose.yml up -d.- Otworzyć
https://share.okit.pl/setupi przejść wizard:- Database: SQLite (domyślnie, wbudowane).
- Webserver: potwierdzić public URL
https://share.okit.pl. - Authentication: Username/Password, ustawić prawdziwe hasło admina (nie ma tu env vara — to jedyny moment, żeby to zrobić w UI).
- Storage: Local (nie S3 — decyzja Oskara).
- Encryption: Level 3 / End-to-End (decyzja Oskara — E2E ON).
- Przy każdym uploadzie: ustawiać rozsądny expiry/limit pobrań ręcznie (patrz sekcja Storage wyżej — brak globalnego defaultu w Gokapi).
./healthcheck.shz hosta VPS, potem z zewnątrz:curl -I https://share.okit.pl/.