homelab-codex-ws/kb/services/nextcloud.md
oskar 14473c5108 feat(kb): SPLIT nextcloud -> service + decision + runbook
kb/services/nextcloud.md (Stack, WebDAV dla ingestu, Storage i backup)
kb/decisions/nextcloud-host-piha.md (decyzja: host = PIHA)
kb/runbooks/nextcloud-cutover.md (OIDC przez Forgejo + cutover checklist)

Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-04 16:53:57 +02:00

2.2 KiB

okf type visibility status updated links
0.1 service private active 2026-07-09
../decisions/nextcloud-host-piha.md
../runbooks/nextcloud-cutover.md

Nextcloud (drive / WebDAV)

Drugi adapter dokumentów filaru KB #2 (moduł 4, docs/kb/modules/04-nextcloud.md): zamiennik Google Drive — dowolne pliki + sync telefon/desktop, źródło dla ingestu KB (moduł 5) przez WebDAV.

Nextcloud = archiwum KOPIA w hybrydzie kb-02 — ingest robi snapshot pliku do archiwum KB; Nextcloud NIE jest źródłem prawdy (inaczej niż Paperless). Backup „warto" (dane użytkownika), ale nie jest warunkiem brzegowym KB.

Stack

Kontener Obraz Rola
nextcloud nextcloud:34-apache app + WebDAV (port 80 → host 8220 na LAN_BIND_IP)
nextcloud-cron nextcloud:34-apache joby w tle (/cron.sh, ten sam wolumen)
nextcloud-db postgres:16-alpine baza (bez portu na hoście)
nextcloud-redis redis:7-alpine cache + file locking (bez portu, bez persystencji)

Wersja przypięta na 34-apache (aktualny stable na 2026-07-09, wydany 2026-06-09 — zweryfikowane przez endoflife.date/nextcloud). Nextcloud wydaje nowy major co ~4 miesiące i nie wspiera przeskakiwania wersji przy upgrade — TODO PRZY DEPLOYU: potwierdzić bieżący stable tuż przed docker compose up i podbić tag, jeśli wyszła nowsza wersja.

WebDAV dla ingestu (moduł 5)

Endpoint: https://cloud.kapala.org/remote.php/dav/files/<user>/. Konta OIDC nie mają hasła — dla ingestu wygenerować app password (Settings → Security → Devices & sessions) i trzymać je w sekretach adaptera ingest, nie w tym repo.

Storage i backup

  • /opt/homelab/data/nextcloud/html — aplikacja + config + pliki użytkowników (html/data/)
  • /opt/homelab/data/nextcloud/db — Postgres

TODO DECYZJA OSKARA: backup user-data (mniej krytyczny niż Paperless, bo KB trzyma kopie zaingestowanych plików): propozycja — rsync/borg html/data + pg_dump w tej samej nocnej pętli co backup Paperlessa, retencja krótsza (np. 7 dziennych + 4 tygodniowe).