Οδηγός Εγκατάστασης Linux για την digna Έκδοση 2026.06¶
Έκδοση: 2026.06
Τελευταία ενημέρωση: 5 Σεπτεμβρίου 2026
Περιεχόμενα¶
- Εισαγωγή
- Απαιτήσεις Συστήματος
- Προεγκατάσταση
- Ρύθμιση PostgreSQL Server
- Ρύθμιση Web Server
- Αρχική Εγκατάσταση
- Διαμόρφωση Backend
- Διαμόρφωση Dashboard
- Εκτέλεση digna ως υπηρεσία systemd
- Αναβάθμιση σε Νέα Έκδοση
Εισαγωγή¶
Σχετικά με την digna¶
digna είναι μια ολοκληρωμένη πλατφόρμα με AI, σχεδιασμένη για την βελτιστοποίηση της διαχείρισης ποιότητας δεδομένων σε διάφορα περιβάλλοντα δεδομένων όπως warehouses, lakes και lakehouses. Χτισμένη για να είναι ιδιαίτερα επεκτάσιμη και προσαρμόσιμη, η digna αντιμετωπίζει σύγχρονα προβλήματα δεδομένων μέσω αυτοματισμού, παρακολούθησης σε πραγματικό χρόνο και ανίχνευσης ανωμαλιών.
Η digna αποτελείται από δύο κύρια συστατικά:
- dignabackend: Ο πυρήνας της εφαρμογής, υπεύθυνος για την επεξεργασία δεδομένων και την εκτέλεση ελέγχων ποιότητας.
- dignadashboard: Διεπαφή web που φιλοξενείται σε web server και παρέχει φιλικό περιβάλλον για αλληλεπίδραση με την πλατφόρμα digna και οπτικοποίηση μετρήσεων ποιότητας δεδομένων.
Τι νέο φέρνει η Έκδοση 2026.06¶
Αυτή η έκδοση φέρνει δυνατότητες παρατηρησιμότητας δεδομένων απευθείας στον κώδικα σας, επιτρέποντας στους προγραμματιστές να παρακολουθούν την ποιότητα των δεδομένων στην πηγή. Δείτε τις σημειώσεις έκδοσης για πλήρεις λεπτομέρειες.
Ψάχνετε για Windows ή macOS;¶
Αυτός ο οδηγός καλύπτει Linux. Για άλλες πλατφόρμες, δείτε τον Οδηγό Εγκατάστασης για Windows ή τον Οδηγό Εγκατάστασης για macOS.
Σε ποιες διανομές αναφέρεται αυτός ο οδηγός;¶
Οι οδηγίες είναι γραμμένες για τις δύο πιο κοινές οικογένειες server. Όπου διαφέρουν, παρέχονται και οι δύο εντολές:
- Οικογένεια Debian — Debian, Ubuntu. Διαχειριστής πακέτων:
apt. - Οικογένεια RHEL — Red Hat Enterprise Linux, Rocky Linux, AlmaLinux, Fedora. Διαχειριστής πακέτων:
dnf.
Οποιαδήποτε σύγχρονη διανομή με systemd θα λειτουργήσει· μόνο τα ονόματα πακέτων και μερικές διαδρομές διαμόρφωσης αλλάζουν.
Απαιτήσεις Συστήματος¶
Πριν ξεκινήσετε την εγκατάσταση, βεβαιωθείτε ότι το σύστημά σας πληροί τις ακόλουθες ελάχιστες απαιτήσεις:
| Απαίτηση | Προδιαγραφή |
|---|---|
| Λειτουργικό Σύστημα | Ubuntu 22.04 LTS ή νεότερο, Debian 12 ή νεότερο, RHEL 9 / Rocky 9 / AlmaLinux 9 ή νεότερο |
| Αρχιτεκτονική | x86_64 (amd64) ή arm64 |
| Init System | systemd |
| Μνήμη (Ελάχιστη Ρύθμιση) | 16 GB RAM |
| Χώρος στο Δίσκο | 10 GB διαθέσιμος αποθηκευτικός χώρος |
| Βάση Δεδομένων | PostgreSQL Server 12 ή νεότερος |
| Web Server | nginx, Apache httpd, ή ισοδύναμο |
Επιλογές Εγκατάστασης Βάσης Δεδομένων¶
Εάν το PostgreSQL είναι ήδη εγκατεστημένο: Μπορείτε να προσθέσετε μια νέα βάση δεδομένων για την digna στον υπάρχοντα PostgreSQL Server σας.
Εάν εγκαθιστάτε το PostgreSQL στον ίδιο μηχάνημα με την digna:
Συνιστώμενες Προδιαγραφές
- Μνήμη: 32 GB RAM (αντί για 16 GB)
- Χώρος στο Δίσκο: 50 GB διαθέσιμος αποθηκευτικός χώρος (αντί για 10 GB)
Αυτές οι υψηλότερες προδιαγραφές προσαρμόζονται ώστε να τρέχουν ταυτόχρονα τόσο η digna όσο και η PostgreSQL βάθος δεδομένων.
Έλεγχος Διανομής και Αρχιτεκτονικής¶
Πολλές εντολές σε αυτόν τον οδηγό διαφέρουν μεταξύ των οικογενειών Debian και RHEL. Για να ελέγξετε σε ποια είστε, εκτελέστε:
ID=ubuntuήID=debian— χρησιμοποιήστε τις εντολέςapt.ID=rhel,rocky,almalinuxήfedora— χρησιμοποιήστε τις εντολέςdnf.x86_64ήaarch64— η αρχιτεκτονική του πακέτου εγκατάστασης που χρειάζεστε.
Προεγκατάσταση¶
Πριν εγκαταστήσετε την digna, βεβαιωθείτε ότι δύο βασικές προϋποθέσεις είναι σε ισχύ:
- PostgreSQL Server – για αποθήκευση υπολογισμένων μετρικών και δεδομένων απόδοσης
- Web Server – για τη φιλοξενία του digna Dashboard
Εάν αυτά τα στοιχεία δεν είναι ήδη ρυθμισμένα, ακολουθήστε τις παρακάτω ενότητες για να τα εγκαταστήσετε και να τα διαμορφώσετε.
Ανανέωση του Ευρετηρίου Πακέτων¶
Ενημερώστε τις λίστες πακέτων πριν εγκαταστήσετε οτιδήποτε:
Σημείωση
Σε όλο αυτόν τον οδηγό, η πρώτη εντολή σε ένα ζεύγος είναι για την οικογένεια Debian και η δεύτερη για την οικογένεια RHEL. Εκτελέστε μόνο αυτήν που ταιριάζει στο σύστημά σας.
Ρύθμιση PostgreSQL Server¶
Εάν Έχετε Ήδη το PostgreSQL¶
Εάν το PostgreSQL είναι ήδη εγκατεστημένο και ενεργοποιημένο στον τοπικό σας υπολογιστή ή αν χρησιμοποιείτε έναν διαχειριζόμενο απομακρυσμένο PostgreSQL server, μπορείτε να προχωρήσετε στην επόμενη ενότητα.
Εγκατάσταση PostgreSQL¶
Βήμα 1: Εγκαταστήστε το Πακέτο Server¶
Συμβουλή
Τα πακέτα των διανομών μπορεί να υστερούν έναντι της τρέχουσας έκδοσης PostgreSQL. Εάν χρειάζεστε συγκεκριμένη νεότερη έκδοση, χρησιμοποιήστε το επίσημο PostgreSQL apt ή yum repository.
Βήμα 2: Αρχικοποίηση του Database Cluster¶
Στην οικογένεια Debian, το πακέτο δημιουργεί και ξεκινάει αυτόματα ένα cluster — παραλείψτε αυτό το βήμα.
Στην οικογένεια RHEL, το cluster πρέπει να δημιουργηθεί ρητά:
Βήμα 3: Εκκίνηση και Ενεργοποίηση της Υπηρεσίας¶
Αυτό ξεκινάει αμέσως την PostgreSQL και την ρυθμίζει να ξεκινάει αυτόματα κατά την εκκίνηση.
Βήμα 4: Επαλήθευση της Εγκατάστασης¶
Θα πρέπει να δείτε την έκδοση του PostgreSQL και την υπηρεσία ως active (running).
Βήμα 5: Σύνδεση στον Server¶
Ένα πακέτο PostgreSQL για Linux δημιουργεί έναν system λογαριασμό postgres που κατέχει το cluster. Συνδεθείτε μέσω αυτού:
Σημείωση — το Linux διαφέρει από τα Windows εδώ
Ο installer των Windows σας ζητάει να ορίσετε κωδικό για τον superuser postgres κατά την εγκατάσταση. Τα πακέτα Linux δεν το κάνουν. Αντ' αυτού, οι τοπικές συνδέσεις ελέγχονται με peer authentication: ο χρήστης του λειτουργικού συστήματος postgres επιτρέπεται να συνδεθεί ως ο χρήστης βάσης δεδομένων postgres χωρίς κωδικό.
Γι' αυτό η παραπάνω εντολή χρησιμοποιεί sudo -u postgres. Το digna backend συνδέεται μέσω TCP με όνομα χρήστη και κωδικό, οπότε θα δημιουργήσετε έναν ρητό χρήστη digna στην ενότητα Αρχική Εγκατάσταση.
Βήμα 6: Επιβεβαίωση Θύρας¶
Η προεπιλεγμένη θύρα PostgreSQL είναι 5432. Για να επιβεβαιώσετε σε ποια θύρα ακούει ο server σας:
Σημειώστε την τιμή — θα τη χρειαστείτε κατά τη ρύθμιση του backend της digna.
Βήμα 7: Ενεργοποίηση Επαλήθευσης με Κωδικό για τον Χρήστη digna¶
Η digna συνδέεται με την PostgreSQL μέσω TCP ως digna_user, το οποίο απαιτεί έλεγχο ταυτότητας με κωδικό και όχι peer authentication. Ελέγξτε ότι το pg_hba.conf το επιτρέπει.
Εντοπίστε το αρχείο:
Ανοίξτε το σε έναν επεξεργαστή και επιβεβαιώστε ότι οι γραμμές για το τοπικό TCP χρησιμοποιούν scram-sha-256 (ή md5 σε παλαιότερους servers) αντί για ident:
# TYPE DATABASE USER ADDRESS METHOD
host all all 127.0.0.1/32 scram-sha-256
host all all ::1/128 scram-sha-256
Επαναφορτώστε την PostgreSQL μετά από οποιαδήποτε αλλαγή:
Σημαντικό
Εάν η digna αναφέρει FATAL: Ident authentication failed for user "digna_user", αυτή η ρύθμιση είναι η αιτία.
Βήμα 8: Εάν η PostgreSQL Τρέχει σε Άλλο Μηχάνημα¶
Για να δεχτεί συνδέσεις από διαφορετικό host, ορίστε το listen_addresses στο postgresql.conf και προσθέστε μια αντίστοιχη γραμμή host για το δίκτυό σας στο pg_hba.conf:
Έπειτα ανοίξτε τη θύρα στο firewall και επανεκκινήστε την υπηρεσία:
Ρύθμιση Web Server¶
Η digna χρειάζεται web server για να φιλοξενήσει το dashboard. Επιλέξτε μία από τις παρακάτω επιλογές:
- nginx — ελαφρύ και συνιστώμενο
- Apache httpd — ευρέως διαδεδομένη εναλλακτική
Χρειάζεται να εγκαταστήσετε και να διαμορφώσετε έναν μόνο από αυτούς τους servers.
Και οι δύο ενότητες διαμορφώνουν δύο πράγματα που εξαρτάται το dashboard:
- Single-page-application fallback, ώστε το ανανέωμα ενός URL του dashboard να μην επιστρέφει 404
- Τύπος MIME για
.md, ώστε τα αρχεία Markdown να σερβίρονται σωστά
Ρύθμιση nginx¶
Επισκόπηση¶
Το nginx είναι ένας ελαφρύς, υψηλών επιδόσεων web server κατάλληλος για την παροχή του στατικού digna dashboard.
Εγκατάσταση¶
Εκκίνηση του nginx¶
Επαλήθευση της Εγκατάστασης¶
- Ανοίξτε τον browser σας
- Πλοηγηθείτε στο
http://localhost - Θα πρέπει να δείτε τη σελίδα καλωσορίσματος του nginx
Άνοιγμα Firewall¶
Εάν ο server προσεγγίζεται από άλλες μηχανές, επιτρέψτε την κίνηση HTTP:
Διαμόρφωση Site για το Dashboard¶
Το nginx περιλαμβάνει κάθε αρχείο στον κατάλογο conf.d και στις δύο οικογένειες διανομών. Δημιουργήστε ένα ξεχωριστό αρχείο διαμόρφωσης για την digna εκεί:
Επικολλήστε τα παρακάτω, αντικαθιστώντας το /opt/digna/dashboard με την πραγματική διαδρομή στο εξαγόμενο φάκελο dashboard:
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /opt/digna/dashboard;
index index.html;
# Serve Markdown files with the correct MIME type.
types {
text/markdown md;
}
# Single-page-application fallback: unknown paths return index.html
# instead of a 404, so dashboard routes survive a browser refresh.
location / {
try_files $uri $uri/ /index.html;
}
}
Σημαντικό
Χωρίς την οδηγία try_files, η ανανέωση οποιασδήποτε σελίδας του dashboard εκτός από το root URL επιστρέφει 404. Αυτό είναι το αντίστοιχο του URL Rewrite module που απαιτείται από το IIS στα Windows.
Απενεργοποίηση της Προεπιλεγμένης Τοποθεσίας¶
Μόνο ένα server block μπορεί να είναι το default_server για μια θύρα. Στην οικογένεια Debian, αφαιρέστε την πακεταρισμένη προεπιλογή ώστε να μην υπάρχει σύγκρουση:
Στην οικογένεια RHEL, σχολιάστε ή διαγράψτε το block server { ... } μέσα στο /etc/nginx/nginx.conf.
Εφαρμογή της Διαμόρφωσης¶
Δοκιμάστε τη σύνταξη της διαμόρφωσης και μετά επαναφορτώστε το nginx:
Ρύθμιση Apache httpd¶
Επισκόπηση¶
Το Apache httpd είναι διαθέσιμο στα προεπιλεγμένα repositories όλων των υποστηριζόμενων διανομών. Το πακέτο ονομάζεται apache2 στην οικογένεια Debian και httpd στην οικογένεια RHEL.
Εγκατάσταση¶
Εκκίνηση του Apache¶
Επαλήθευση της Εγκατάστασης¶
- Ανοίξτε τον browser σας
- Πλοηγηθείτε στο
http://localhost - Θα πρέπει να δείτε την προεπιλεγμένη σελίδα του Apache της διανομής
Απαιτείται: Ενεργοποίηση mod_rewrite¶
Το dashboard απαιτεί URL rewriting.
Στην οικογένεια Debian, ενεργοποιήστε το module και επανεκκινήστε:
Στην οικογένεια RHEL, το mod_rewrite φορτώνεται από προεπιλογή. Επιβεβαιώστε το:
Απαιτείται: Επιτρέψτε .htaccess Overrides¶
Ανοίξτε το αρχείο διαμόρφωσης για το document root σας:
Εντοπίστε το block <Directory> που καλύπτει το document root (/var/www/html και στις δύο οικογένειες) και αλλάξτε:
σε:
Απαιτείται: MIME Type για Αρχεία Markdown¶
Στο ίδιο αρχείο, προσθέστε την παρακάτω γραμμή ώστε τα αρχεία Markdown να σερβίρονται σωστά:
Σημαντικό
Χωρίς αυτή τη ρύθμιση, τα .md αρχεία μπορεί να μην σερβίρονται σωστά.
Εφαρμογή της Διαμόρφωσης¶
Ελέγξτε τη σύνταξη της διαμόρφωσης και μετά επανεκκινήστε τον Apache:
Αρχική Εγκατάσταση¶
Βήμα 1: Ρύθμιση του Repository της digna¶
Το repository της digna αποθηκεύει όλες τις μετρικές που υπολογίζει η digna. Λειτουργεί ως η κεντρική βάση δεδομένων για αναλυτικά και δεδομένα απόδοσης.
Δημιουργία Σχήματος Repository και Χρήστη¶
Ανοίξτε τον PostgreSQL client σας (psql, pgAdmin ή παρόμοιο) και εκτελέστε τις ακόλουθες εντολές SQL:
CREATE SCHEMA <digna_repo_schema>;
CREATE USER <digna_repo_user> WITH PASSWORD '<digna_repo_password>';
GRANT ALL PRIVILEGES ON SCHEMA <digna_repo_schema> TO <digna_repo_user>;
Αντικαταστήστε τα παρακάτω placeholders:
<digna_repo_schema>— Το επιθυμητό όνομα του schema (π.χ.,dignarepo)<digna_repo_user>— Το επιθυμητό όνομα χρήστη (π.χ.,digna_user)<digna_repo_password>— Ένας ασφαλής κωδικός για αυτόν τον χρήστη
Παράδειγμα:
CREATE SCHEMA dignarepo;
CREATE USER digna_user WITH PASSWORD 'YourSecurePassword123!';
GRANT ALL PRIVILEGES ON SCHEMA dignarepo TO digna_user;
Για να τρέξετε αυτά από το shell σε ένα βήμα:
Έπειτα επικολλήστε τις δηλώσεις στο postgres=# prompt και πληκτρολογήστε \q για έξοδο.
Καλύτερη Πρακτική
Χρησιμοποιήστε ισχυρούς, σύνθετους κωδικούς για χρήστες βάσης δεδομένων. Αποφύγετε εύκολα μαντεύσιμα διαπιστευτήρια.
Βήμα 2: Αποσυμπίεση του Πακέτου Εγκατάστασης digna¶
- Εντοπίστε το αρχείο ZIP εγκατάστασης digna που σας έχει παρασχεθεί
- Αποσυμπιέστε το στον επιθυμητό κατάλογο εγκατάστασης — για παράδειγμα
/opt/digna - Μετά την αποσυμπίεση, θα πρέπει να δείτε τα παρακάτω αντικείμενα:
dashboard/— Διεπαφή web dashboarddigna— Κύριο εκτελέσιμο (backend + CLI σε ένα)config.toml— Αρχείο διαμόρφωσηςlicense.toml— Αρχείο άδειας (τοποθετήστε εδώ τη δική σας άδεια)
Για να αποσυμπιέσετε από το shell:
Σημείωση
Εάν το unzip δεν είναι εγκατεστημένο, προσθέστε το με sudo apt install -y unzip ή sudo dnf install -y unzip.
Κάντε το Εκτελέσιμο Να Είναι Ενεργό¶
Ανάλογα με τον τρόπο μεταφοράς του αρχείου, το bit εκτέλεσης μπορεί να μην έχει διατηρηθεί. Ορίστε το ρητά:
Δημιουργία Λογαριασμού Υπηρεσίας¶
Συνιστάται να τρέχετε το backend με έναν αφιερωμένο μη προνομιούχο χρήστη για παραγωγικές εγκαταστάσεις:
sudo useradd --system --no-create-home --shell /usr/sbin/nologin digna
sudo chown -R digna:digna /opt/digna
Σημείωση
Στην οικογένεια RHEL το αντίστοιχο μονοπάτι shell είναι /sbin/nologin.
Βήμα 3: Εγκατάσταση του Αρχείου Άδειας¶
Σημαντικό
Το αρχείο άδειας δεν περιλαμβάνεται στο πακέτο εγκατάστασης και θα παρασχεθεί ξεχωριστά από την digna.
- Εντοπίστε το αρχείο
license.tomlπου σας έχει παρασχεθεί - Αντιγράψτε το στον ριζικό κατάλογο εγκατάστασης της digna (όπου βρίσκεται το
config.tomlκαι το εκτελέσιμοdigna)
Γιατί έχει σημασία: Το αρχείο άδειας περιέχει τις πληροφορίες πελάτη σας, ημερομηνία λήξης άδειας και ψηφιακή υπογραφή. Μην τροποποιείτε αυτό το αρχείο — οποιαδήποτε αλλαγή θα το ακυρώσει.
Δομή καταλόγου μετά τη ρύθμιση:
/opt/digna/
├── config.toml (αρχείο διαμόρφωσης)
├── license.toml (ΤΟ ΑΡΧΕΙΟ ΑΔΕΙΑΣ ΣΑΣ - αντιγράψτε εδώ)
├── digna (κύριο εκτελέσιμο)
├── bin/ (scripts διαχείρισης υπηρεσίας)
└── dashboard/ (διεπαφή web)
└── (αρχεία dashboard)
Διαμόρφωση Backend¶
Βήμα 1: Δημιουργία και Επεξεργασία του Αρχείου Διαμόρφωσης¶
Το αρχείο config_template.toml παρέχεται στον κατάλογο εγκατάστασης της digna. Απλά μετονομάστε το σε config.toml.
Τοποθεσία: /opt/digna/config.toml
Ανοίξτε το config.toml σε έναν επεξεργαστή κειμένου και ρυθμίστε κάθε ενότητα παρακάτω.
Ενότητα [app]¶
Αυτή η ενότητα διαμορφώνει τις ρυθμίσεις της εφαρμογής backend της digna:
[app]
digna_APP_HOST = "localhost"
digna_APP_PORT = 8082
digna_APP_CORS_ALLOW_ORIGINS = ["http://localhost:5173"]
digna_APP_CORS_ALLOW_CREDENTIALS = true
digna_APP_CORS_ALLOW_METHODS = ["*"]
digna_APP_CORS_ALLOW_HEADERS = ["*"]
| Παράμετρος | Τιμή | Σημειώσεις |
|---|---|---|
digna_APP_HOST | localhost ή IP διεύθυνση | Hostname ή IP όπου φιλοξενείται το dignabackend |
digna_APP_PORT | 8082 (προεπιλογή) | Θύρα για τα REST API endpoints |
digna_APP_CORS_ALLOW_ORIGINS | URL frontend | Αν το dashboard βρίσκεται σε διαφορετικό server, συμπεριλάβετε το URL του |
digna_APP_CORS_ALLOW_CREDENTIALS | true | Απαραίτητο για CORS με credentials |
digna_APP_CORS_ALLOW_METHODS | ["*"] | Επιτρέπει όλες τις μεθόδους HTTP |
digna_APP_CORS_ALLOW_HEADERS | ["*"] | Επιτρέπει όλα τα headers |
Σημείωση
Εάν σερβίρετε το dashboard από nginx ή Apache στην προεπιλεγμένη θύρα HTTP, το origin που πρέπει να επιτρέψετε είναι http://localhost — ή το δημόσιο URL του server όταν το dashboard προσεγγίζεται από άλλες μηχανές.
Ενότητα [repo]¶
Αυτή η ενότητα διαμορφώνει τη σύνδεση με τη βάση PostgreSQL:
[repo]
digna_REPO_HOST = "localhost"
digna_REPO_PORT = 5432
digna_REPO_DB = "postgres"
digna_REPO_SCHEMA = "dignarepo"
digna_REPO_USER = "digna_user"
digna_REPO_PASSWORD = "YourSecurePassword123!"
| Παράμετρος | Τιμή | Σημειώσεις |
|---|---|---|
digna_REPO_HOST | localhost ή IP | Hostname/IP του PostgreSQL server |
digna_REPO_PORT | 5432 (προεπιλογή) | Θύρα PostgreSQL |
digna_REPO_DB | postgres | Όνομα βάσης |
digna_REPO_SCHEMA | dignarepo | Το schema που δημιουργήθηκε νωρίτερα |
digna_REPO_USER | digna_user | Ο χρήστης που δημιουργήθηκε στην PostgreSQL ρύθμιση |
digna_REPO_PASSWORD | Ο κωδικός σας | Κωδικός που ορίσατε κατά τη δημιουργία του schema |
Καλύτερη Πρακτική
Το config.toml περιέχει κωδικό βάσης δεδομένων σε απλό κείμενο. Περιορίστε τα δικαιώματα έτσι ώστε μόνο ο λογαριασμός υπηρεσίας να μπορεί να το διαβάσει:
Ενότητα [base]¶
Αυτή η ενότητα περιέχει ρυθμίσεις ασφάλειας και cookies:
[base]
digna_FERNET_KEY = "your-fernet-key"
digna_COOKIE_DOMAIN = "localhost"
digna_COOKIE_PATH = "/"
digna_COOKIE_SECURE = false
digna_COOKIE_HTTPONLY = true
digna_COOKIE_SAME_SITE = "lax"
digna_TOKEN_EXPIRES_IN = 86400
digna_MAX_WORKERS = 4
| Παράμετρος | Τιμή | Σημειώσεις |
|---|---|---|
digna_FERNET_KEY | Κλειδί κρυπτογράφησης | Χρησιμοποιείται για την κρυπτογράφηση tokens και cookies (παρέχεται προεπιλεγμένο) |
digna_COOKIE_DOMAIN | localhost | Ταιριάξτε με το domain του frontend |
digna_COOKIE_SECURE | false (τοπικά) / true (παραγωγή) | Χρησιμοποιήστε true για συνδέσεις HTTPS |
digna_COOKIE_HTTPONLY | true | Πάντα ενεργοποιημένο για ασφάλεια |
digna_COOKIE_SAME_SITE | lax | Προστατεύει από CSRF επιθέσεις |
digna_TOKEN_EXPIRES_IN | 86400 (24 ώρες) | Χρόνος λήξης συνεδρίας σε δευτερόλεπτα |
digna_MAX_WORKERS | Αριθμός CPU cores - 1 | Αριθμός παράλληλων εργασιών επιθεώρησης |
Συμβουλή
Για να βρείτε τον αριθμό των πυρήνων CPU διαθέσιμων στο server σας, τρέξτε nproc.
Ενότητα [logging]¶
Αυτή η ενότητα διαμορφώνει τη συμπεριφορά logging:
| Παράμετρος | Τιμή | Σημειώσεις |
|---|---|---|
digna_LOGGING_MODE | INFO ή DEBUG | INFO για παραγωγή, DEBUG για αντιμετώπιση προβλημάτων |
digna_LOGGING_BACKUP_COUNT | 10 | Αριθμός ημερήσιων αντιγράφων log που κρατούνται |
Βήμα 2: Αρχικοποίηση του Repository¶
- Ανοίξτε ένα τερματικό
- Πλοηγηθείτε στον κατάλογο εγκατάστασης της digna (όπου βρίσκονται το
config.tomlκαι το εκτελέσιμοdigna) - Τρέξτε το τεστ σύνδεσης:
Θα πρέπει να δείτε μια επιβεβαίωση ότι η σύνδεση έχει εγκαθιδρυθεί (το ίδιο το repository δεν έχει ακόμα αρχικοποιηθεί).
Σημείωση
Σε Linux, ο τρέχων κατάλογος δεν είναι στο PATH σας, οπότε το εκτελέσιμο καλείται ως ./digna αντί για digna. Για να χρησιμοποιείτε τη συντομότερη μορφή παντού, προσθέστε έναν συμβολικό σύνδεσμο:
Βήμα 3: Εγκατάσταση του Σχήματος Repository¶
Στον ίδιο κατάλογο, τρέξτε:
Αυτή η εντολή εγκαθιστά τους απαραίτητους πίνακες και το σχήμα στη βάση PostgreSQL σας.
Βήμα 4: Εκκίνηση του digna Server¶
Στον κατάλογο εγκατάστασης της digna, ξεκινήστε τον server με:
Παράμετροι: - --address — Hostname/IP του server - --port — Θύρα του server
Θα πρέπει να δείτε μηνύματα εκκίνησης που επιβεβαιώνουν ότι ο server τρέχει:
INFO: Started server process [1234]
INFO: Waiting for application startup.
INFO: Application startup complete
INFO: Uvicorn running on http://localhost:8082
Συμβουλή
Εάν το dashboard σερβίρεται από διαφορετική μηχανή από το backend, ανοίξτε και τη θύρα του API στο firewall:
Βήμα 5: Δημιουργία Διαχειριστή (Admin)¶
- Ανοίξτε ένα νέο παράθυρο τερματικού
- Πλοηγηθείτε στον κατάλογο εγκατάστασης της digna
- Εκτελέστε την ακόλουθη εντολή για να δημιουργήσετε έναν admin χρήστη:
Παράδειγμα:
Αυτό δημιουργεί έναν χρήστη με όνομα admin και πλήρη διαχειριστικά προνόμια.
Συμβουλή
Περιβάλλετε τον κωδικό με μονά εισαγωγικά. Τα bash και zsh αντιμετωπίζουν χαρακτήρες όπως !, $ και * ειδικά, και ένας ανεπιπλέοντος κωδικός που περιέχει τέτοιους χαρακτήρες δεν θα περαστεί όπως πληκτρολογήθηκε.
Καλύτερη Πρακτική
Χρησιμοποιήστε ισχυρό κωδικό με μείγμα κεφαλαίων, πεζών, αριθμών και ειδικών χαρακτήρων.
Διαμόρφωση Dashboard¶
Βήμα 1: Ανάπτυξη του Dashboard στον Web Server¶
Το digna dashboard έχει το δικό του ξεχωριστό αρχείο config.toml που βρίσκεται στον κατάλογο dashboard/. Αυτή η διαμόρφωση παρέχεται ήδη και δεν απαιτεί αλλαγές κατά την αρχική εγκατάσταση. Θα χρειαστεί να την αλλάξετε μόνο εάν θέλετε να προσαρμόσετε τη σύνδεση με το backend.
Εάν χρειάζεται να τροποποιήσετε τη διαμόρφωση του dashboard (π.χ., για multi-instance deployments), ανατρέξτε στην τεκμηρίωση του dashboard.
Επιλέξτε τον web server σας και ακολουθήστε τα αντίστοιχα βήματα ανάπτυξης.
Ανάπτυξη σε nginx¶
Εάν ακολουθήσατε την ενότητα Ρύθμισης nginx, το server block ήδη δείχνει στον φάκελο dashboard και δεν απαιτείται αντιγραφή.
- Επιβεβαιώστε τη διαδρομή
- Ανοίξτε
/etc/nginx/conf.d/digna.conf -
Επαληθεύστε ότι το
rootδείχνει στον εξαγόμενο φάκελοdashboard -
Βεβαιωθείτε ότι ο φάκελος είναι αναγνώσιμος
-
Επαναφόρτωση nginx
-
Δοκιμή της Εγκατάστασης
- Ανοίξτε τον browser σας
- Πλοηγηθείτε στο
http://localhost(ή στο ρυθμισμένο URL) - Θα πρέπει να δείτε τη σελίδα εισόδου του digna dashboard
Ανάπτυξη σε Apache httpd¶
-
Αντιγράψτε το Dashboard στο Document Root
-
Προσθέστε τους Κανόνες Rewrite
Δημιουργήστε ένα αρχείο .htaccess μέσα στον εγκατεστημένο φάκελο ώστε οι διαδρομές του dashboard να επιβιώνουν στο ανανέωμα του browser:
Επικολλήστε τα παρακάτω:
RewriteEngine On
RewriteBase /digna/
# Serve existing files and directories as-is.
RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^ - [L]
# Everything else falls back to the single-page application entry point.
RewriteRule ^ index.html [L]
-
Επανεκκινήστε τον Apache
-
Πρόσβαση στο Dashboard
- Ανοίξτε τον browser σας
- Πλοηγηθείτε στο
http://localhost/digna - Θα πρέπει να δείτε τη σελίδα εισόδου του digna dashboard
Βήμα 2: SELinux (μόνο για RHEL Family)¶
Στο RHEL, Rocky, AlmaLinux και Fedora, το SELinux είναι στο Enforcing από προεπιλογή και θα εμποδίσει τον web server από το να διαβάζει αρχεία εκτός των αναμενόμενων τοποθεσιών. Ελέγξτε εάν είναι ενεργό:
Εάν το αποτέλεσμα είναι Enforcing και σερβίρετε το dashboard από /opt/digna/dashboard, επισημάνετε τον κατάλογο ώστε ο web server να μπορεί να τον διαβάσει:
sudo semanage fcontext -a -t httpd_sys_content_t "/opt/digna/dashboard(/.*)?"
sudo restorecon -Rv /opt/digna/dashboard
Σημείωση
Εάν το semanage δεν βρεθεί, εγκαταστήστε το με sudo dnf install -y policycoreutils-python-utils.
Σημαντικό
Ένα dashboard που επιστρέφει 403 Forbidden σε ένα φρεσκορυθμισμένο RHEL server είναι σχεδόν πάντα πρόβλημα επισήμανσης SELinux και όχι θέμα δικαιωμάτων αρχείων. Επιβεβαιώστε με sudo ausearch -m avc -ts recent.
Εκτέλεση digna ως υπηρεσία systemd¶
Γιατί να τρέξετε την digna ως υπηρεσία;¶
Η εκτέλεση του backend της digna ως υπηρεσία systemd διασφαλίζει ότι:
- Ξεκινά αυτόματα κατά την εκκίνηση του μηχανήματος
- Τρέχει στο παρασκήνιο χωρίς ανοιχτό παράθυρο τερματικού
- Επανεκκινά αυτόματα αν καταρρεύσει
- Μπορεί να διαχειριστεί μέσω του
systemctl, του τυπικού διαχειριστή υπηρεσιών του Linux
Αρχεία Διαχείρισης Υπηρεσίας¶
Όλα τα απαραίτητα αρχεία βρίσκονται στον κατάλογο εγκατάστασης της digna κάτω από: bin/
Τα ακόλουθα shell scripts είναι διαθέσιμα:
install_service.sh— Εγγράφει την digna στο systemduninstall_service.sh— Αφαιρεί την εγγραφή της υπηρεσίαςstart_service.sh— Ξεκινά την εγγεγραμμένη υπηρεσίαstop_service.sh— Σταματά την τρέχουσα υπηρεσία
Απαιτούνται Δικαιώματα Root
Όλα τα scripts πρέπει να εκτελούνται με sudo, επειδή η εγγραφή μιας υπηρεσίας που ξεκινάει κατά την εκκίνηση γράφει ένα unit file στο /etc/systemd/system.
Κάντε τα Scripts Εκτελέσιμα¶
Η αποσυμπίεση μπορεί να μην έχει διατηρήσει το executable bit. Πριν την πρώτη χρήση:
Εγκατάσταση της Υπηρεσίας¶
-
Ανοίξτε ένα τερματικό
-
Πλοηγηθείτε στον φάκελο bin
-
Τρέξτε το script εγκατάστασης
Η digna server έχει τώρα εγγραφεί στο systemd με αυτόματη εκκίνηση ενεργοποιημένη. Η υπηρεσία δεν ξεκινά αμέσως — δείτε την επόμενη ενότητα για να την ξεκινήσετε.
Εκκίνηση και Στάση της Υπηρεσίας¶
Για να ξεκινήσετε την υπηρεσία¶
- Ανοίξτε ένα τερματικό
- Πλοηγηθείτε στο
/opt/digna/bin - Εκτελέστε:
Για να σταματήσετε την υπηρεσία¶
- Ανοίξτε ένα τερματικό
- Πλοηγηθείτε στο
/opt/digna/bin - Εκτελέστε:
Συμβουλή
Πάντα σταματάτε την υπηρεσία πριν ενημερώσετε αρχεία εφαρμογής.
Διαχείριση της Υπηρεσίας με systemctl¶
Μόλις εγγραφεί, η υπηρεσία μπορεί επίσης να ελεγχθεί με τις τυπικές εντολές systemd από οποιονδήποτε κατάλογο:
sudo systemctl start digna
sudo systemctl stop digna
sudo systemctl restart digna
sudo systemctl status digna
Επιβεβαίωση της Υπηρεσίας¶
Για να επιβεβαιώσετε ότι η υπηρεσία είναι εγγεγραμμένη και τρέχει:
enabled σημαίνει ότι η υπηρεσία ξεκινάει κατά την εκκίνηση· active σημαίνει ότι τρέχει τώρα.
Προβολή των Logs της Υπηρεσίας¶
Το systemd καταγράφει ό,τι γράφει το backend στην κονσόλα. Για να το διαβάσετε:
Για να ακολουθήσετε το log ζωντανά ενώ αναπαράγετε ένα πρόβλημα:
Συμβουλή
Αυτός είναι ο ταχύτερος τρόπος για να διαγνώσετε μια υπηρεσία που ξεκινά και αμέσως σταματάει. Μια αποτυχία σύνδεσης στο repository ή ένα λείπον license.toml αναφέρεται εδώ.
Μετακίνηση της Υπηρεσίας σε Νέο Κατάλογο¶
Το unit αρχείο αποθηκεύει την απόλυτη διαδρομή προς το εκτελέσιμο, οπότε η μετακίνηση της εγκατάστασης απαιτεί επανεγγραφή της υπηρεσίας:
-
Απεγκαταστήστε την τρέχουσα υπηρεσία
-
Μετακινήστε τα αρχεία της εφαρμογής
-
Εγκαταστήστε ξανά την υπηρεσία
-
Ξεκινήστε την υπηρεσία
Απεγκατάσταση της Υπηρεσίας¶
-
Σταματήστε την τρέχουσα υπηρεσία
-
Απεγκαταστήστε την υπηρεσία
Η digna server έχει πλέον αφαιρεθεί από το systemd.
Αναβάθμιση σε Νέα Έκδοση¶
Πριν την Αναβάθμιση¶
Η δημιουργία αντιγράφου ασφαλείας (backup) του digna Repository είναι ΥΠΟΧΡΕΩΤΙΚΗ
Πριν αναβαθμίσετε την digna, δημιουργήστε backup του repository σας (PostgreSQL) για προστασία από απώλεια δεδομένων. Ένα backup εξασφαλίζει ότι μπορείτε να ανακτήσετε σε περίπτωση απρόβλεπτων προβλημάτων κατά την αναβάθμιση.
Για να δημιουργήσετε backup από το shell:
Διαδικασία Αναβάθμισης¶
Βήμα 1: Σταματήστε την υπηρεσία digna¶
Εάν η digna τρέχει ως υπηρεσία systemd, σταματήστε την πρώτα:
Εάν η digna τρέχει σε πρώτο πλάνο, πατήστε Ctrl + C στο παράθυρο του τερματικού όπου τρέχει.
Βήμα 2: Backup της Τρέχουσας Εγκατάστασης Backend¶
Στον κατάλογο εγκατάστασης της digna:
Βήμα 3: Αποσυμπίεση και Ανάπτυξη της Νέας Έκδοσης¶
- Αποσυμπιέστε το νέο πακέτο εγκατάστασης digna ZIP
- Αντιγράψτε το νέο εκτελέσιμο
dignaκαι το φάκελοdashboardστον κατάλογο εγκατάστασης - Επαναφέρετε το bit εκτέλεσης και την ιδιοκτησία του λογαριασμού υπηρεσίας:
Σημαντικό
Το αρχείο config.toml δεν περιλαμβάνεται ποτέ στο ZIP εγκατάστασης. Η υπάρχουσα διαμόρφωσή σας παραμένει ασφαλής.
Βήμα 4: Επαναφορά των Αρχείων Διαμόρφωσης¶
Βήμα 5: Αναβάθμιση του Σχήματος Repository¶
Πλοηγηθείτε στον κατάλογο εγκατάστασης της digna και τρέξτε:
Αυτό ενημερώνει το σχήμα PostgreSQL στην πιο πρόσφατη έκδοση ενώ διατηρεί όλα τα υπάρχοντα δεδομένα.
Βήμα 6: Επανεκκίνηση των Υπηρεσιών¶
Εάν τρέχετε ως υπηρεσία systemd:
Εάν τρέχετε χειροκίνητα, επανεκκινήστε τον server:
Εάν χρησιμοποιείτε nginx ή Apache, επαναφορτώστε τον αντίστοιχο web server:
Στην οικογένεια RHEL, εφαρμόστε ξανά την επισήμανση SELinux εάν αντικαταστάθηκε ο κατάλογος dashboard:
Βήμα 7: Επαλήθευση της Αναβάθμισης¶
- Πρόσβαση στο digna dashboard
- Επιβεβαιώστε ότι η διεπαφή φορτώνει σωστά
- Ελέγξτε τα logs του server για τυχόν σφάλματα: