Přeskočit obsah

Průvodce instalací na Linuxu pro digna Release 2026.06

Release: 2026.06

Poslední aktualizace: 5. září 2026


Obsah

  1. Úvod
  2. Systémové požadavky
  3. Předinstalační příprava
  4. Nastavení PostgreSQL serveru
  5. Konfigurace webového serveru
  6. Počáteční instalace
  7. Konfigurace backendu
  8. Konfigurace dashboardu
  9. Spuštění digna jako systemd služby
  10. Aktualizace na nové vydání

Úvod

O digna

digna je komplexní platforma řízená umělou inteligencí navržená pro optimalizaci správy kvality dat napříč různými datovými prostředími, jako jsou datové sklady, datová jezera a lakehousy. Je postavena tak, aby byla vysoce škálovatelná a přizpůsobitelná, a řeší moderní datové výzvy prostřednictvím automatizace, monitoringu v reálném čase a detekce anomálií.

digna se skládá ze dvou hlavních částí:

  • dignabackend: Jádro aplikace, které zpracovává data a provádí kontroly kvality.
  • dignadashboard: Webové rozhraní hostované na webovém serveru, které poskytuje uživatelsky přívětivé rozhraní pro práci s platformou digna a vizualizaci metrik kvality dat.

Co je nového ve vydání 2026.06

Toto vydání přináší schopnosti datové observability přímo do vašeho kódu, což umožňuje vývojářům monitorovat kvalitu dat u zdroje. Kompletní podrobnosti naleznete v poznámkách k vydání.

Hledáte Windows nebo macOS?

Tento průvodce pokrývá Linux. Pro jiné platformy viz Windows Installation Guide nebo macOS Installation Guide.

Pro které distribuce je tento průvodce určen?

Instrukce jsou psány pro dva nejběžnější rodiny serverových distribucí. Kde se liší, jsou uvedeny oba příkazy:

  • Rodina Debian — Debian, Ubuntu. Správce balíčků: apt.
  • Rodina RHEL — Red Hat Enterprise Linux, Rocky Linux, AlmaLinux, Fedora. Správce balíčků: dnf.

Jakákoli moderní distribuce s systemd bude fungovat; mění se pouze názvy balíčků a několik konfiguračních cest.


Systémové požadavky

Než začnete s instalací, ujistěte se, že váš systém splňuje následující minimální požadavky:

Požadavek Specifikace
Operační systém Ubuntu 22.04 LTS nebo novější, Debian 12 nebo novější, RHEL 9 / Rocky 9 / AlmaLinux 9 nebo novější
Architektura x86_64 (amd64) nebo arm64
Init systém systemd
Paměť (minimální nasazení) 16 GB RAM
Místo na disku 10 GB dostupného úložiště
Databáze PostgreSQL Server 12 nebo vyšší
Webový server nginx, Apache httpd nebo ekvivalent

Možnosti instalace databáze

Pokud je PostgreSQL již nainstalováno: Do stávajícího PostgreSQL serveru můžete přidat novou databázi pro digna.

Pokud instalujete PostgreSQL na stejném stroji jako digna:

Doporučené specifikace

  • Paměť: 32 GB RAM (namísto 16 GB)
  • Místo na disku: 50 GB dostupného úložiště (namísto 10 GB)

Tyto vyšší specifikace jsou vhodné, pokud na stejném stroji běží současně digna a PostgreSQL databáze.

Kontrola distribuce a architektury

Některé příkazy v tomto průvodci se liší mezi rodinami Debian a RHEL. Pro kontrolu spusťte:

cat /etc/os-release
uname -m
  • ID=ubuntu nebo ID=debian — použijte příkazy apt.
  • ID=rhel, rocky, almalinux nebo fedora — použijte příkazy dnf.
  • x86_64 nebo aarch64 — architektura instalačního balíčku, který potřebujete.

Předinstalační příprava

Před instalací digna se ujistěte, že jsou splněny dvě klíčové předpoklady:

  1. PostgreSQL Server – pro ukládání vypočtených metrik a výkonových dat
  2. Webový server – pro hostování digna Dashboardu

Pokud tyto komponenty ještě nejsou nastaveny, postupujte podle níže uvedených sekcí pro jejich instalaci a konfiguraci.

Aktualizace indexu balíčků

Aktualizujte seznamy balíčků před instalací:

sudo apt update
sudo dnf check-update

Poznámka

V celém tomto průvodci je první příkaz v páru určen pro rodinu Debian a druhý pro rodinu RHEL. Spusťte pouze ten, který odpovídá vašemu systému.


Nastavení PostgreSQL serveru

Pokud PostgreSQL již máte

Pokud je PostgreSQL již nainstalované a běží na místním stroji nebo používáte spravovaný vzdálený PostgreSQL server, můžete přejít na další sekci.

Instalace PostgreSQL

Krok 1: Nainstalujte balíček serveru

sudo apt install -y postgresql postgresql-contrib
sudo dnf install -y postgresql-server postgresql-contrib

Tip

Balíčky v distribucích mohou zaostávat za aktuálním vydáním PostgreSQL. Pokud potřebujete konkrétní novější verzi, použijte oficiální PostgreSQL apt nebo yum repo.

Krok 2: Inicializujte databázový cluster

U rodiny Debian balíček vytvoří a spustí cluster automaticky — pokračujte dalším krokem.

U rodiny RHEL je třeba cluster vytvořit explicitně:

sudo postgresql-setup --initdb

Krok 3: Spusťte a povolte službu

sudo systemctl enable --now postgresql

Tím spustíte PostgreSQL okamžitě a nakonfigurujete automatické spuštění při startu systému.

Krok 4: Ověřte instalaci

psql --version
sudo systemctl status postgresql

Měli byste vidět verzi PostgreSQL a službu s označením active (running).

Krok 5: Připojte se na server

Balíček PostgreSQL na Linuxu vytvoří systémový účet postgres, který vlastní cluster. Připojte se přes něj:

sudo -u postgres psql

Poznámka — na Linuxu se to liší oproti Windows

Windows instalátor vás během nastavení vyzve k zadání hesla pro superuživatele postgres. Linuxové balíčky to neprovádějí. Místní připojení jsou autentizována pomocí peer authentication: uživatel operačního systému postgres se může připojit jako databázový uživatel postgres bez hesla.

Proto příkaz výše používá sudo -u postgres. digna backend se připojuje přes TCP s uživatelským jménem a heslem, takže si vytvoříte explicitního uživatele digna v části Počáteční instalace.

Krok 6: Potvrďte port

Výchozí port PostgreSQL je 5432. Pro potvrzení portu, na kterém server naslouchá:

sudo -u postgres psql -c "SHOW port;"

Poznamenejte si hodnotu — budete ji potřebovat při konfiguraci digna backendu.

Krok 7: Povolení autentizace heslem pro uživatele digna

digna se k PostgreSQL připojuje přes TCP jako digna_user, což vyžaduje autentizaci heslem místo peer autentizace. Zkontrolujte, že váš pg_hba.conf to umožňuje.

Najděte soubor:

sudo -u postgres psql -c "SHOW hba_file;"

Otevřete ho v editoru a potvrďte, že řádky pro lokální TCP používají scram-sha-256 (nebo md5 na starších serverech) místo ident:

# TYPE  DATABASE  USER  ADDRESS         METHOD
host    all       all   127.0.0.1/32    scram-sha-256
host    all       all   ::1/128         scram-sha-256

Po jakékoliv změně PostgreSQL znovu načtěte:

sudo systemctl reload postgresql

Důležité

Pokud digna nahlásí FATAL: Ident authentication failed for user "digna_user", je to způsobeno tímto nastavením.

Krok 8: Pokud PostgreSQL běží na jiném stroji

Aby server akceptoval připojení z jiného hostitele, nastavte listen_addresses v postgresql.conf a přidejte odpovídající host řádek pro vaši síť v pg_hba.conf:

listen_addresses = '*'

Pak otevřete port ve firewallu a restartujte službu:

sudo ufw allow 5432/tcp
sudo firewall-cmd --permanent --add-port=5432/tcp && sudo firewall-cmd --reload
sudo systemctl restart postgresql


Konfigurace webového serveru

digna potřebuje webový server pro hostování dashboardu. Vyberte jednu z následujících možností:

Instalovat a konfigurovat potřebujete jen jeden z těchto serverů.

Obě sekce konfigurují dvě věci, na kterých dashboard závisí:

  • Fallback pro single-page aplikaci, aby obnovení stránky dashboardu nevracelo 404
  • MIME typ .md, aby se Markdown soubory správně servírovaly

Nastavení nginx

Přehled

nginx je lehký, vysoce výkonný webový server vhodný pro servírování statického digna dashboardu.

Instalace

sudo apt install -y nginx
sudo dnf install -y nginx

Spuštění nginx

sudo systemctl enable --now nginx

Ověření instalace

  1. Otevřete prohlížeč
  2. Přejděte na http://localhost
  3. Měli byste vidět uvítací stránku nginx

Otevření firewallu

Pokud bude server přístupný z jiných strojů, povolte HTTP provoz:

sudo ufw allow 'Nginx Full'
sudo firewall-cmd --permanent --add-service=http && sudo firewall-cmd --reload

Konfigurace webu pro dashboard

nginx načítá všechny soubory v adresáři conf.d u obou rodin distribucí. Vytvořte tam dedikovaný konfigurační soubor pro digna:

sudo nano /etc/nginx/conf.d/digna.conf

Vložte následující a nahraďte /opt/digna/dashboard reálnou cestou k rozbalené složce dashboard:

server {
    listen       80 default_server;
    listen       [::]:80 default_server;
    server_name  _;

    root   /opt/digna/dashboard;
    index  index.html;

    # Serve Markdown files with the correct MIME type.
    types {
        text/markdown  md;
    }

    # Single-page-application fallback: unknown paths return index.html
    # instead of a 404, so dashboard routes survive a browser refresh.
    location / {
        try_files $uri $uri/ /index.html;
    }
}

Důležité

Bez direktivy try_files obnovení jakékoli stránky dashboardu kromě kořenové URL vrátí 404. To je ekvivalent modulu URL Rewrite v IIS na Windows.

Deaktivace výchozího webu

Pouze jeden serverový blok může být default_server pro port. U rodiny Debian odstraňte balíčkovaný výchozí site, aby nedošlo ke konfliktu:

sudo rm /etc/nginx/sites-enabled/default

U rodiny RHEL zakomentujte nebo smažte blok server { ... } uvnitř /etc/nginx/nginx.conf.

Aplikujte konfiguraci

Ověřte konfiguraci na syntaktické chyby a pak nginx znovu načtěte:

sudo nginx -t
sudo systemctl reload nginx

Nastavení Apache httpd

Přehled

Apache httpd je k dispozici v základních repozitářích všech podporovaných distribucí. Balíček se jmenuje apache2 u rodiny Debian a httpd u rodiny RHEL.

Instalace

sudo apt install -y apache2
sudo dnf install -y httpd

Spuštění Apache

sudo systemctl enable --now apache2
sudo systemctl enable --now httpd

Ověření instalace

  1. Otevřete prohlížeč
  2. Přejděte na http://localhost
  3. Měli byste vidět výchozí stránku Apache distribuce

Požadováno: povolit mod_rewrite

Dashboard vyžaduje přepis URL.

U rodiny Debian modul povolte a restartujte:

sudo a2enmod rewrite
sudo systemctl restart apache2

U rodiny RHEL je mod_rewrite načteno ve výchozím nastavení. Potvrďte to:

httpd -M | grep rewrite

Požadováno: povolení .htaccess přepisů

Otevřete konfigurační soubor pro váš dokumentový kořen:

sudo nano /etc/apache2/apache2.conf
sudo nano /etc/httpd/conf/httpd.conf

Najděte <Directory> blok pokrývající váš dokumentový kořen (/var/www/html u obou rodin) a změňte:

AllowOverride None

na:

AllowOverride All

Požadováno: MIME typ pro Markdown soubory

Do stejného souboru přidejte následující řádek, aby se Markdown soubory správně servírovaly:

AddType text/markdown .md

Důležité

Bez tohoto nastavení nemusí být .md soubory servírovány správně.

Aplikujte konfiguraci

Zkontrolujte konfiguraci na syntaktické chyby a pak Apache restartujte:

sudo apachectl configtest
sudo systemctl restart apache2
sudo apachectl configtest
sudo systemctl restart httpd


Počáteční instalace

Krok 1: Nastavte repozitář digna

Repozitář digna ukládá všechny metriky vypočítané dignou. Působí jako centrální databáze pro analytická a výkonová data.

Vytvoření schématu a uživatele repozitáře

Otevřete svůj PostgreSQL klient (psql, pgAdmin nebo podobně) a proveďte následující SQL příkazy:

CREATE SCHEMA <digna_repo_schema>;

CREATE USER <digna_repo_user> WITH PASSWORD '<digna_repo_password>';

GRANT ALL PRIVILEGES ON SCHEMA <digna_repo_schema> TO <digna_repo_user>;

Nahraďte následující zástupné hodnoty:

  • <digna_repo_schema> — požadovaný název schématu (např. dignarepo)
  • <digna_repo_user> — požadované uživatelské jméno (např. digna_user)
  • <digna_repo_password> — bezpečné heslo pro tohoto uživatele

Příklad:

CREATE SCHEMA dignarepo;

CREATE USER digna_user WITH PASSWORD 'YourSecurePassword123!';

GRANT ALL PRIVILEGES ON SCHEMA dignarepo TO digna_user;

Pro spuštění těchto příkazů z shellu v jednom kroku:

sudo -u postgres psql

Pak vložte příkazy na výzvu postgres=# a pro ukončení napište \q.

Doporučené

Používejte silná, komplexní hesla pro databázové uživatele. Vyhněte se snadno uhodnutelným přihlašovacím údajům.


Krok 2: Rozbalte instalační balík digna

  1. Najděte ZIP soubor s instalací digna, který vám byl poskytnut
  2. Rozbalte ho do požadované instalační složky — například /opt/digna
  3. Po rozbalení byste měli vidět následující položky:
  4. dashboard/ — webové rozhraní dashboardu
  5. digna — hlavní spustitelný soubor (backend + CLI dohromady)
  6. config.toml — konfigurační soubor
  7. license.toml — licenční soubor (zkopírujte sem svůj)

Pro rozbalení ze shellu:

sudo mkdir -p /opt/digna
sudo unzip digna-2026.06-linux-x86_64.zip -d /opt/digna

Poznámka

Pokud není nainstalován unzip, přidejte ho příkazem sudo apt install -y unzip nebo sudo dnf install -y unzip.

Umožněte spuštění souboru

V závislosti na způsobu přenosu archivu se mohla ztratit příznak spustitelnosti. Nastavte ho explicitně:

cd /opt/digna
sudo chmod +x digna

Vytvořte servisní účet

Pro provoz backendu je doporučeno použít dedikovaného neprivilegovaného uživatele pro produkční nasazení:

sudo useradd --system --no-create-home --shell /usr/sbin/nologin digna
sudo chown -R digna:digna /opt/digna

Poznámka

U rodiny RHEL je ekvivalentní cesta shellu /sbin/nologin.

Krok 3: Nainstalujte licenční soubor

Důležité

Licenční soubor není součástí instalačního balíčku a bude vám poskytnut samostatně společností digna.

  1. Najděte license.toml soubor, který vám byl poskytnut
  2. Zkopírujte jej do kořenového instalačního adresáře digna (tam, kde jsou config.toml a spustitelný soubor digna)

Proč je to důležité: Licenční soubor obsahuje informace o zákazníkovi, datum vypršení licence a digitální podpis. Neměňte tento soubor — jakákoliv úprava jej zneplatní.

Struktura adresářů po nastavení:

/opt/digna/
├── config.toml         (konfigurační soubor)
├── license.toml        (VAŠE LICENCE - zkopírujte sem)
├── digna               (hlavní spustitelný soubor)
├── bin/                (skripty pro správu služby)
└── dashboard/          (webové rozhraní)
    └── (soubory dashboardu)

Konfigurace backendu

Krok 1: Vytvořte a upravte konfigurační soubor

Soubor config_template.toml je součástí vaší instalační složky digna. Stačí jej přejmenovat na config.toml.

cd /opt/digna
sudo mv config_template.toml config.toml

Umístění: /opt/digna/config.toml

Otevřete config.toml v textovém editoru a nakonfigurujte každou sekci níže.

Sekce [app]

Tato sekce konfiguruje nastavení aplikace digna backend:

[app]
digna_APP_HOST = "localhost"
digna_APP_PORT = 8082
digna_APP_CORS_ALLOW_ORIGINS = ["http://localhost:5173"]
digna_APP_CORS_ALLOW_CREDENTIALS = true
digna_APP_CORS_ALLOW_METHODS = ["*"]
digna_APP_CORS_ALLOW_HEADERS = ["*"]
Parametr Hodnota Poznámky
digna_APP_HOST localhost nebo IP adresa Hostitel nebo IP, kde běží dignabackend
digna_APP_PORT 8082 (výchozí) Port pro REST API koncové body
digna_APP_CORS_ALLOW_ORIGINS URL frontendu Pokud běží dashboard na jiném serveru, přidejte jeho URL
digna_APP_CORS_ALLOW_CREDENTIALS true Požadováno pro CORS s pověřeními
digna_APP_CORS_ALLOW_METHODS ["*"] Povolit všechny HTTP metody
digna_APP_CORS_ALLOW_HEADERS ["*"] Povolit všechny hlavičky

Poznámka

Pokud servírujete dashboard z nginx nebo Apache na výchozím HTTP portu, původ, který povolit, je http://localhost — nebo veřejné URL serveru, pokud je dashboard dostupný z jiných strojů.

Sekce [repo]

Tato sekce konfiguruje připojení k PostgreSQL databázi:

[repo]
digna_REPO_HOST = "localhost"
digna_REPO_PORT = 5432
digna_REPO_DB = "postgres"
digna_REPO_SCHEMA = "dignarepo"
digna_REPO_USER = "digna_user"
digna_REPO_PASSWORD = "YourSecurePassword123!"
Parametr Hodnota Poznámky
digna_REPO_HOST localhost nebo IP Hostitel/IP PostgreSQL serveru
digna_REPO_PORT 5432 (výchozí) PostgreSQL port
digna_REPO_DB postgres Název databáze
digna_REPO_SCHEMA dignarepo Dříve vytvořené schéma
digna_REPO_USER digna_user Uživatelské jméno vytvořené v PostgreSQL
digna_REPO_PASSWORD Vaše heslo Heslo nastavené při vytváření uživatele

Doporučené

config.toml obsahuje heslo k databázi v prostém textu. Omezte jeho oprávnění tak, aby soubor mohl číst pouze servisní účet:

sudo chown digna:digna /opt/digna/config.toml
sudo chmod 600 /opt/digna/config.toml

Sekce [base]

Tato sekce obsahuje bezpečnostní a cookie nastavení:

[base]
digna_FERNET_KEY = "your-fernet-key"
digna_COOKIE_DOMAIN = "localhost"
digna_COOKIE_PATH = "/"
digna_COOKIE_SECURE = false
digna_COOKIE_HTTPONLY = true
digna_COOKIE_SAME_SITE = "lax"
digna_TOKEN_EXPIRES_IN = 86400
digna_MAX_WORKERS = 4
Parametr Hodnota Poznámky
digna_FERNET_KEY Šifrovací klíč Používá se k šifrování tokenů a cookie (je poskytnut výchozí)
digna_COOKIE_DOMAIN localhost Odpovídejte doméně frontendu
digna_COOKIE_SECURE false (lokálně) / true (produkce) Použijte true pro HTTPS připojení
digna_COOKIE_HTTPONLY true Vždy povolit z bezpečnostních důvodů
digna_COOKIE_SAME_SITE lax Zabrání CSRF útokům
digna_TOKEN_EXPIRES_IN 86400 (24 hodin) Vypršení relace v sekundách
digna_MAX_WORKERS Počet CPU jader - 1 Počet paralelních inspekčních úloh

Tip

Pro zjištění počtu CPU jader na serveru spusťte nproc.

Sekce [logging]

Tato sekce konfiguruje chování logování:

[logging]
digna_LOGGING_MODE = "INFO"
digna_LOGGING_BACKUP_COUNT = 10
Parametr Hodnota Poznámky
digna_LOGGING_MODE INFO nebo DEBUG INFO pro produkci, DEBUG pro ladění
digna_LOGGING_BACKUP_COUNT 10 Počet denních záloh logů, které se uchovávají

Krok 2: Inicializujte repozitář

  1. Otevřete terminál
  2. Přejděte do instalační složky digna (tam, kde jsou config.toml a spustitelný soubor digna)
  3. Spusťte test připojení:
cd /opt/digna
./digna repo check

Měli byste vidět potvrzení, že připojení bylo navázáno (samo repozitář ještě nebyl inicializován).

Poznámka

Na Linuxu aktuální adresář není ve vaší PATH, takže spustitelný soubor se volá jako ./digna místo digna. Pokud chcete používat kratší tvar všude, vytvořte symbolický odkaz:

sudo ln -s /opt/digna/digna /usr/local/bin/digna

Krok 3: Nainstalujte schéma repozitáře

Ve stejném adresáři spusťte:

./digna repo install

Tento příkaz nainstaluje potřebné tabulky a schéma ve vaší PostgreSQL databázi.

Krok 4: Spusťte digna server

V instalačním adresáři digna spusťte server:

./digna serve --address <host> --port <port>

Parametry: - --address — hostname/IP serveru - --port — port serveru

Měli byste vidět spouštěcí zprávy potvrzující, že server běží:

INFO:     Started server process [1234]
INFO:     Waiting for application startup.
INFO:     Application startup complete
INFO:     Uvicorn running on http://localhost:8082

Tip

Pokud je dashboard servírován z jiného stroje než backend, otevřete také API port ve firewallu:

sudo ufw allow 8082/tcp
sudo firewall-cmd --permanent --add-port=8082/tcp && sudo firewall-cmd --reload

Krok 5: Vytvořte administrátorského uživatele

  1. Otevřete nové okno terminálu
  2. Přejděte do instalační složky digna
  3. Spusťte následující příkaz pro vytvoření admin uživatele:
./digna user add <username> "<full_name>" <password> --su

Příklad:

./digna user add admin "Admin User" 'AdminPassword123!' --su

Tím vytvoříte uživatele s uživatelským jménem admin a plnými administrátorskými právy.

Tip

Heslo uzavřete do jednoduchých uvozovek. bash a zsh zacházejí se znaky jako !, $ a * speciálně, a nepřeořádované heslo je nemusí předat tak, jak bylo napsáno.

Doporučené

Používejte silné heslo kombinující velká a malá písmena, čísla a speciální znaky.


Konfigurace dashboardu

Krok 1: Nasazení dashboardu na webový server

Dashboard digna má svůj vlastní samostatný soubor config.toml umístěný v adresáři dashboard/. Tato konfigurace je již poskytnuta a během počátečního nastavení obvykle není nutné ji měnit. Upravte ji pouze, pokud potřebujete přizpůsobit připojení na backend.

Pokud potřebujete změnit konfiguraci dashboardu (např. pro nasazení více instancí), odkažte se na dokumentaci dashboardu.

Vyberte webový server a postupujte podle příslušných kroků nasazení.

Nasazení na nginx

Pokud jste postupovali podle sekce nginx Setup, serverový blok již ukazuje na složku dashboard a není třeba nic kopírovat.

  1. Potvrďte cestu
  2. Otevřete /etc/nginx/conf.d/digna.conf
  3. Ověřte, že root ukazuje na vaši rozbalenou složku dashboard

  4. Zajistěte, aby složka byla čitelná

    sudo chmod -R a+rX /opt/digna/dashboard
    

  5. Načtěte znovu nginx

    sudo nginx -t
    sudo systemctl reload nginx
    

  6. Ověřte instalaci

  7. Otevřete prohlížeč
  8. Přejděte na http://localhost (nebo vaši nakonfigurovanou URL)
  9. Měli byste vidět přihlašovací stránku digna dashboardu

Nasazení na Apache httpd

  1. Zkopírujte dashboard do dokumentového kořene

    sudo cp -R /opt/digna/dashboard /var/www/html/digna
    

  2. Přidejte pravidla pro přepis

Vytvořte soubor .htaccess v nasazené složce, aby trasy dashboardu přežily obnovení stránky prohlížečem:

sudo nano /var/www/html/digna/.htaccess

Vložte následující:

RewriteEngine On
RewriteBase /digna/

# Serve existing files and directories as-is.
RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^ - [L]

# Everything else falls back to the single-page application entry point.
RewriteRule ^ index.html [L]
  1. Restartujte Apache

    sudo systemctl restart apache2
    
    sudo systemctl restart httpd
    

  2. Přístup k dashboardu

  3. Otevřete prohlížeč
  4. Přejděte na http://localhost/digna
  5. Měli byste vidět přihlašovací stránku digna dashboardu

Krok 2: SELinux (pouze rodina RHEL)

Na RHEL, Rocky, AlmaLinux a Fedora je SELinux ve výchozím nastavení v režimu enforcing a zablokuje webový server v čtení souborů mimo očekávané lokace. Zkontrolujte, zda je aktivní:

getenforce

Pokud je výsledek Enforcing a servírujete dashboard z /opt/digna/dashboard, označte adresář tak, aby webový server k němu mohl číst:

sudo semanage fcontext -a -t httpd_sys_content_t "/opt/digna/dashboard(/.*)?"
sudo restorecon -Rv /opt/digna/dashboard

Poznámka

Pokud příkaz semanage nenajdete, nainstalujte ho příkazem sudo dnf install -y policycoreutils-python-utils.

Důležité

Pokud dashboard na čerstvě nakonfigurovaném RHEL serveru vrací 403 Forbidden, je to téměř vždy problém s označením SELinuxu, nikoliv s oprávněními souborů. Potvrďte pomocí sudo ausearch -m avc -ts recent.


Spuštění digna jako systemd služby

Proč spouštět digna jako službu?

Provoz digna backendu jako systemd služby zajistí, že:

  • se automaticky spustí při startu stroje
  • poběží na pozadí bez otevřeného terminálu
  • se automaticky restartuje v případě pádu
  • je možné jej spravovat přes systemctl, standardní správce služeb na Linuxu

Soubory pro správu služby

Všechny potřebné soubory jsou umístěny v instalačním adresáři digna pod: bin/

Následující shell skripty jsou dostupné:

  • install_service.sh — zaregistruje digna u systemd
  • uninstall_service.sh — odregistruje službu
  • start_service.sh — spustí registrovanou službu
  • stop_service.sh — zastaví běžící službu

Je potřeba root oprávnění

Všechny skripty musíte spustit pomocí sudo, protože registrace služby, která se spouští při startu, zapisuje jednotkový soubor do /etc/systemd/system.

Nastavení spustitelnosti skriptů

Při extrakci se mohl ztratit příznak spustitelnosti. Před prvním použitím:

cd /opt/digna/bin
sudo chmod +x *.sh

Instalace služby

  1. Otevřete terminál

  2. Přejděte do složky bin

    cd /opt/digna/bin
    

  3. Spusťte instalační skript

    sudo ./install_service.sh
    

Digna server je nyní zaregistrován u systemd s povoleným automatickým spuštěním. Služba se sama nespustí okamžitě — viz další sekce pro její spuštění.

Spuštění a zastavení služby

Pro spuštění služby

  1. Otevřete terminál
  2. Přejděte do /opt/digna/bin
  3. Spusťte:
    sudo ./start_service.sh
    

Pro zastavení služby

  1. Otevřete terminál
  2. Přejděte do /opt/digna/bin
  3. Spusťte:
    sudo ./stop_service.sh
    

Tip

Vždy službu zastavte před aktualizací souborů aplikace.

Správa služby pomocí systemctl

Po registraci lze službu také ovládat standardními příkazy systemd z libovolného adresáře:

sudo systemctl start digna
sudo systemctl stop digna
sudo systemctl restart digna
sudo systemctl status digna

Ověření služby

Pro potvrzení, že je služba zaregistrována a běží:

systemctl is-enabled digna
systemctl is-active digna

enabled znamená, že se služba spouští při startu; active znamená, že právě běží.

Zobrazení logů služby

systemd zachycuje všechno, co backend vypisuje na konzoli. Pro čtení:

sudo journalctl -u digna -n 100

Pro sledování logu živě během reprodukce problému:

sudo journalctl -u digna -f

Tip

Toto je nejrychlejší způsob, jak diagnostikovat službu, která se spustí a okamžitě zastaví. Selhání připojení k repozitáři nebo chybějící license.toml se zde zobrazí.

Přesun služby do nového adresáře

Jednotkový soubor ukládá absolutní cestu ke spustitelnému souboru, takže přesunutí instalace vyžaduje opětovnou registraci služby:

  1. Odinstalujte stávající službu

    cd /old/path/digna/bin
    sudo ./uninstall_service.sh
    

  2. Přesuňte soubory aplikace

    sudo mv /old/path/digna /new/path/digna
    

  3. Znovu nainstalujte službu

    cd /new/path/digna/bin
    sudo ./install_service.sh
    

  4. Spusťte službu

    sudo ./start_service.sh
    

Odinstalace služby

  1. Zastavte běžící službu

    cd /opt/digna/bin
    sudo ./stop_service.sh
    

  2. Odinstalujte službu

    sudo ./uninstall_service.sh
    

Digna server je nyní odregistrován z systemd.


Aktualizace na nové vydání

Před aktualizací

Vytvoření zálohy repozitáře digna je povinné

Před aktualizací digna zálohujte svůj repozitář (PostgreSQL), abyste se ochránili proti ztrátě dat. Záloha vám umožní obnovit data, pokud by během aktualizace nastaly neočekávané problémy.

Pro vytvoření zálohy ze shellu:

pg_dump -h localhost -p 5432 -U digna_user -n dignarepo postgres > digna_repo_backup.sql

Postup aktualizace

Krok 1: Zastavte službu digna

Pokud běží digna jako systemd služba, nejprve ji zastavte:

cd /opt/digna/bin
sudo ./stop_service.sh

Pokud běží v popředí, stiskněte v jeho terminálovém okně Ctrl + C.

Krok 2: Zálohujte aktuální backend instalaci

Ve své instalační složce digna:

cd /opt/digna
sudo mv digna digna_old
sudo mv dashboard dashboard_old

Krok 3: Rozbalte a nasaďte novou verzi

  1. Rozbalte nový ZIP soubor s instalací digna
  2. Zkopírujte nový spustitelný soubor digna a složku dashboard do instalační složky
  3. Obnovte příznak spustitelnosti a vlastníka servisního účtu:
sudo chmod +x /opt/digna/digna
sudo chown -R digna:digna /opt/digna

Důležité

Soubor config.toml nikdy není součástí instalačního ZIP. Vaše stávající konfigurace zůstane nedotčena.

Krok 4: Obnovte konfigurační soubory

sudo cp dashboard_old/dashboard_config.toml dashboard/dashboard_config.toml

Krok 5: Aktualizujte schéma repozitáře

Přejděte do instalační složky digna a spusťte:

cd /opt/digna
./digna repo upgrade

Tím se aktualizuje PostgreSQL schéma na nejnovější verzi při zachování všech existujících dat.

Krok 6: Restartujte služby

Pokud běží jako systemd služba:

cd /opt/digna/bin
sudo ./start_service.sh

Pokud běžíte ručně, znovu spusťte server:

cd /opt/digna
./digna serve --address <address> --port <port>

Pokud používáte nginx nebo Apache, znovu načtěte příslušný webový server:

sudo systemctl reload nginx
sudo systemctl restart apache2

U rodiny RHEL znovu aplikujte SELinux označení, pokud byla složka dashboard nahrazena:

sudo restorecon -Rv /opt/digna/dashboard

Krok 7: Ověřte aktualizaci

  1. Přistupte k digna dashboardu
  2. Ověřte, že se rozhraní načítá správně
  3. Zkontrolujte logy serveru pro případné chyby:
sudo journalctl -u digna -n 100