homelab-codex-ws/kb/services/gokapi.md
oskar d2401ef566 feat(kb): SPLIT gokapi -> service + decision + runbook
kb/services/gokapi.md (Stack, Backup, Rejestracja w repo)
kb/decisions/gokapi-storage-e2e-siec.md (storage lokalny zamiast S3,
szyfrowanie E2E, bind tylko na Tailscale)
kb/runbooks/gokapi-cutover.md (cutover checklist)

Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-04 16:58:46 +02:00

1.9 KiB

okf type visibility status updated links
0.1 service private active 2026-07-09
../decisions/gokapi-storage-e2e-siec.md
../runbooks/gokapi-cutover.md

Gokapi (publiczne udostępnianie plików)

Lekki self-hosted "Firefox Send" alternative — link do jednego pliku, na zewnątrz, z limitem pobrań/czasu. Osobny serwis od Nextclouda, celowo.

Nextcloud Gokapi
Rola twierdza — prywatna, mesh/kapala.org publiczne dzielenie — okit.pl
Dostęp Tailscale/LAN only, zero public ingress publiczny internet, przez npm@VPS
Host PIHA VPS (Hetzner, publiczny)
Użycie sync telefon/desktop, KB source "wyślij komuś link do pliku"

Host: VPS (Hetzner, 135.181.153.108) — publiczny serwis na publicznym hoście, węzły domowe nietknięte. owner_node: vps.

Stack

Kontener Obraz Rola
gokapi f0rc3/gokapi:v2.2.4 cała aplikacja (Go binary + wbudowana baza SQLite), port 53842

Wersja przypięta na v2.2.4 (aktualny stable na 2026-07-09, zweryfikowane przez github.com/Forceu/Gokapi releases + tagi f0rc3/gokapi na Docker Hub). TODO PRZY DEPLOYU: potwierdzić, czy nie wyszła nowsza wersja, zanim docker compose up.

Backup

  • /opt/homelab/data/gokapi/data — pliki użytkowników. Ulotne z założenia (linki wygasają), nie wymaga backupu.
  • /opt/homelab/data/gokapi/configconfig.json + klucz szyfrowania E2E. To backupować — utrata = utrata dostępu do configu (hasło admina, ustawienia) i do zaszyfrowanych plików, jeśli klucz trzymany lokalnie. Sugerowana retencja: dołączyć do tej samej pętli nocnej co inne configi na VPS (mały rozmiar, plik+SQLite).

Rejestracja w repo (zrobione w tym PR)

  • hosts/vps/services.yaml — wpis gokapi.
  • inventory/topology.yamlgokapi w liście serwisów vps.