После создания сервера DokuWiki разворачивается сама: Docker поднимает единственный контейнер (страницы хранятся текстовыми файлами, отдельная база данных не нужна), Caddy отдельным контейнером выпускает Let's Encrypt и открывает доступ по HTTPS на magic-DNS домене. Установка проходит штатным установщиком продукта: администратор заводится и права доступа включаются автоматически, окна для постороннего нет.
Что внутри
- DokuWiki (PHP) - единственное приложение, хранит страницы обычными текстовыми файлами без базы данных.
- Caddy - reverse-proxy и авто-TLS (Let's Encrypt), отдельный контейнер. DokuWiki слушает только localhost.
Безопасность
- Администратора заводит установка сама - штатным установщиком продукта, окна для постороннего нет.
- Открытая регистрация закрыта по умолчанию - учетные записи заводит только администратор.
- Вики закрыта по умолчанию (
ACL_POLICY=closed) - содержимое видно только тем, кто вошел; меняется в настройках вики. - HTTPS с автопродлением (Let's Encrypt) через Caddy.
Как войти
- Адрес формируется из IP сервера: замените точки на дефисы и добавьте
.fatmetal.net. - Администратор уже заведен: логин
admin, пароль - пароль этого сервера, тот же, что для SSH (он в личном кабинете). - Смените пароль сразу:
Управление->Управление пользователями. Страницы создаются переходом по несуществующей ссылке (например[[инструкции:отпуск]]) и кнопкойСоздать страницу- двоеточие делает вложенность разделов.
Свой домен
Наведите A-запись на IP этого сервера, впишите домен в DOMAIN= (/etc/dokuwiki-mp/params.env) и запустите bash /opt/dokuwiki-mp/install.sh еще раз - скрипт идемпотентен, перевыпустит TLS и обновит адрес в настройках вики под новый домен.
Требования
Апстрим не публикует требований к процессору и памяти - в документации указан только PHP 8.2+. На тестовом стенде DokuWiki в простое занимала около 12 МБ памяти, вся машина с Docker - около 500 МБ из 4 ГБ; 309 страниц с историей правок заняли 13 МБ на диске.
Тариф CPU2-RAM4-DISK50.