|
Some checks failed
Deploy server-up (dev) / deploy (push) Failing after 2m8s
- bij de installatie wordt gevraagd onder welk account Server Up draait: een nieuw systeemaccount 'serverup', het account waarmee je werkt, een bestaand account, of root zoals voorheen (--user NAAM slaat de vraag over) - nieuw docker-entrypoint.sh: start als root, zet /data, stacks en backups klaar, en zakt met setpriv af naar SU_UID:SU_GID met de capabilities die nodig blijven (chown, dac_override, fowner - alle drie al in Docker's standaardset) - appdata blijft daarbij bewust ongemoeid; die mappen zijn van de apps zelf - de gid van de docker-socket wordt uit de socket zelf gelezen, zodat het account niet in de docker-groep hoeft (dat zou root op de host geven) - installatieformulier vult PUID/PGID met de ids waaronder Server Up draait in plaats van de 1000 die 44 sjablonen blind noemen - een onleesbaar bestand laat de rest van de backup niet meer sneuvelen; wat ontbreekt komt in het log en in de metadata (skipped) - terugzetten herstelt het eigenaarschap van appdata, dat tarfile met filter="data" laat vallen - CI controleert in een echte container dat setpriv bestaat, dat er wordt afgezakt, dat de socket-gid meekomt, dat /data schrijfbaar is en dat SU_UID=0 root laat blijven - SU_UID=0 in .env is de ontsnappingsklep naar het oude gedrag Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Q9eqpADJSRs49SoGGr4NAy |
||
|---|---|---|
| .. | ||
| apps-maken.md | ||
| arr-stack.md | ||
| backups.md | ||
| beveiliging.md | ||
| forgejo-actions-setup.md | ||
| installeren.md | ||
| meldingen.md | ||
| netwerken.md | ||
| pangolin.md | ||
| README.md | ||
| synchroniseren.md | ||
| updates.md | ||
Documentatie
| Document | Waarover, en wanneer je het nodig hebt |
|---|---|
| installeren.md | Installeren met één regel, alle opties van het script, bijwerken en verwijderen. |
| beveiliging.md | Accounts, rollen, reverse-proxy-SSO en TLS. Lees dit voordat je Server Up van buiten je netwerk bereikbaar maakt — toegang tot de interface staat gelijk aan root op de host. |
| apps-maken.md | Eigen apps toevoegen: het volledige template.json-formaat, de compose-syntaxis, apps aan elkaar koppelen en onderdelen optioneel maken. |
| arr-stack.md | Media-automatisering: los of gebundeld installeren, waarom alles één /data-map deelt, downloaden via een VPN. |
| netwerken.md | Stacks een eigen IP-adres geven in je LAN met macvlan of ipvlan. Inclusief de valkuil dat de host zijn eigen macvlan-containers niet bereikt. |
| backups.md | Wat er wél en niet in een backup zit, terugzetten, bewaarbeleid, geplande backups, controleren, downloaden en een tweede bestemming. |
| pangolin.md | Publieke adressen voor je apps via een Pangolin-tunnel, zonder poorten open te zetten. |
| meldingen.md | Bericht krijgen als er 's nachts iets misgaat: ntfy, webhook of e-mail, en waarover je gemeld wilt worden. |
| updates.md | Update-kanalen (stable en beta), bijwerken vanuit de interface, en de Forgejo-registry inrichten. |
| synchroniseren.md | Code van je eigen apparaat automatisch naar de server krijgen via Forgejo. |
| forgejo-actions-setup.md | De act_runner installeren en instellen. |
Zie ../README.md voor installeren en een overzicht van wat
Server Up doet.