homelab-codex-ws/kb/runbooks/paperless-cutover.md
oskar a573b7e394 feat(kb): SPLIT paperless -> service + decision + runbook
kb/services/paperless.md (Stack, OIDC, Storage i backup, RAM na PIHA)
kb/decisions/paperless-split-ocr.md (split OCR serwis@PIHA + worker@SOLARIA)
kb/runbooks/paperless-cutover.md (cutover checklist)

Tresc sekcji nietknieta; kontrola multizbioru linii == oryginal.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-04 16:53:57 +02:00

1.2 KiB

okf type visibility status updated links
0.1 runbook private active 2026-07-09
../services/paperless.md
../decisions/paperless-split-ocr.md

Paperless — cutover checklist

Cutover checklist (przy deployu — NIE teraz)

  1. Moduł 0 (piha-slim) domknięty; free -g na PIHA potwierdza zapas.
  2. Porty wolne na żywym hoście: ss -tlnp | grep -E '8210|5434|6380'.
  3. mkdir -p /opt/homelab/data/paperless/{data,media,consume,export} na PIHA.
  4. .env z env.example (sekrety + rejestracja OAuth2 w Forgejo).
  5. DNS: rekord A paper.kapala.org w Cloudflare → 100.108.208.3 (Tailscale PIHA, DNS Only) — ten sam wzorzec co ha.kapala.org / immich.kapala.org (docs/sessions/2026-06-30-kapala-cloudflare-wildcard-mesh.md); wildcard *.kapala.org już pokrywa tę subdomenę, nowy cert niepotrzebny. Plus vhost w npm@PIHA (HTTPS → 192.168.31.5:8210, Advanced puste).
  6. docker compose up -d + ./healthcheck.sh + testowy login OIDC.
  7. Export NFS dla workera (patrz services/paperless-worker/README.md) — dopiero przy module 3.
  8. Wpis w hosts/piha/services.yaml (dopiero przy deployu — wcześniej supervisor widziałby drift dla nieistniejącego serwisu).