kb/services/nextcloud.md (Stack, WebDAV dla ingestu, Storage i backup) kb/decisions/nextcloud-host-piha.md (decyzja: host = PIHA) kb/runbooks/nextcloud-cutover.md (OIDC przez Forgejo + cutover checklist) Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2.2 KiB
| okf | type | visibility | status | updated | links | ||
|---|---|---|---|---|---|---|---|
| 0.1 | service | private | active | 2026-07-09 |
|
Nextcloud (drive / WebDAV)
Drugi adapter dokumentów filaru KB #2 (moduł 4, docs/kb/modules/04-nextcloud.md):
zamiennik Google Drive — dowolne pliki + sync telefon/desktop, źródło dla
ingestu KB (moduł 5) przez WebDAV.
Nextcloud = archiwum KOPIA w hybrydzie kb-02 — ingest robi snapshot pliku do archiwum KB; Nextcloud NIE jest źródłem prawdy (inaczej niż Paperless). Backup „warto" (dane użytkownika), ale nie jest warunkiem brzegowym KB.
Stack
| Kontener | Obraz | Rola |
|---|---|---|
nextcloud |
nextcloud:34-apache |
app + WebDAV (port 80 → host 8220 na LAN_BIND_IP) |
nextcloud-cron |
nextcloud:34-apache |
joby w tle (/cron.sh, ten sam wolumen) |
nextcloud-db |
postgres:16-alpine |
baza (bez portu na hoście) |
nextcloud-redis |
redis:7-alpine |
cache + file locking (bez portu, bez persystencji) |
Wersja przypięta na 34-apache (aktualny stable na 2026-07-09, wydany
2026-06-09 — zweryfikowane przez endoflife.date/nextcloud). Nextcloud
wydaje nowy major co ~4 miesiące i nie wspiera przeskakiwania wersji przy
upgrade — TODO PRZY DEPLOYU: potwierdzić bieżący stable tuż przed
docker compose up i podbić tag, jeśli wyszła nowsza wersja.
WebDAV dla ingestu (moduł 5)
Endpoint: https://cloud.kapala.org/remote.php/dav/files/<user>/.
Konta OIDC nie mają hasła — dla ingestu wygenerować app password
(Settings → Security → Devices & sessions) i trzymać je w sekretach
adaptera ingest, nie w tym repo.
Storage i backup
/opt/homelab/data/nextcloud/html— aplikacja + config + pliki użytkowników (html/data/)/opt/homelab/data/nextcloud/db— Postgres
TODO DECYZJA OSKARA: backup user-data (mniej krytyczny niż Paperless, bo
KB trzyma kopie zaingestowanych plików): propozycja — rsync/borg
html/data + pg_dump w tej samej nocnej pętli co backup Paperlessa,
retencja krótsza (np. 7 dziennych + 4 tygodniowe).