Celou instalaci obstará jeden příkaz, ./draften install, spuštěný v rozbaleném balíčku. Tady je postup od prázdného serveru po první přihlášení. Co instalace obsahuje a co kde leží, popisuje Instalace na vlastní server.
Krok 1: Připravte server
- x86-64 s Linuxem (jde i Synology nebo jiný NAS s Dockerem),
- Docker Engine 24 nebo novější s pluginem compose — ověříte příkazem
docker compose version, - 4 GB paměti a 20 GB místa na disku,
- nástroje
tar,base64asha256sum(neboshasum), které má skoro každý systém.
Internet server k instalaci nepotřebuje: balíček přináší všechny obrazy.
Krok 2: Ověřte, že balíček je od nás
K balíčku vydání draften-<verze>.tar zveřejňujeme jeho kontrolní součet. Spočítejte ho a porovnejte:
sha256sum draften-<verze>.tar
Každou další aktualizaci si instalace ověří sama podle našich klíčů. První instalace ale nemá s čím porovnávat — tohle je její kontrola. Když se součty liší, balíček neinstalujte a ozvěte se nám.
Krok 3: Rozbalte balíček a spusťte instalátor
Zvolte adresář, kde bude instalace žít, rozbalte do něj balíček a spusťte instalátor:
mkdir /srv/draften
tar -xf draften-<verze>.tar -C /srv/draften
cd /srv/draften
./draften install
Instalátor nahraje obrazy, zkontroluje balíček a zeptá se na to, co potřebuje.
Krok 4: Odpovězte na otázky instalátoru
- Adresa, na které lidé draften otevřou, třeba
https://draften.firma.cz. Musí to být adresa, kterou opravdu používají — skládají se z ní i návratové adresy přihlášení přes Microsoft a Google. - Organizace a její krátký název (malá písmena, číslice, pomlčky).
- První administrátor: e‑mail, jméno a jazyk (
csneboen). Stane se vlastníkem organizace i provozovatelem celé instalace. - Updater (ano / ne) — služba, se kterou jde aktualizovat, měnit počet procesů a vyměnit šifrovací klíč z webového rozhraní. Má přístup k Dockeru, tedy práva roota na tomhle stroji. Bez něj všechno jde z příkazové řádky.
- Certifikát HTTPS — soubor certifikátu a jeho klíč (PEM), pokud má HTTPS končit přímo v draftenu. Nechte prázdné, když HTTPS obstará reverzní proxy nebo tunel před draftenem (viz krok 7).
Každou odpověď jde zadat i rovnou v příkazu, takže instalaci můžete naskriptovat; volby vypíše ./draften help. Například:
./draften install --url https://draften.firma.cz --org "Firma s.r.o." \
--admin-email jan@firma.cz --admin-name "Jan Novák" --locale cs --updater yes
Krok 5: Uložte si kopii .env mimo server
Instalátor zapíše nastavení a tajemství do souboru .env v adresáři instalace. Zkopírujte si ho — aspoň hodnotu MASTER_KEY — na bezpečné místo mimo server. Tímhle klíčem jsou zašifrované přístupy ke schránkám, klíče k modelům a hesla k odesílání pošty. Bez něj je nepřečte nikdo, ani ze zálohy — a my ho nemáme.
Krok 6: Nastavte si heslo a přihlaste se
Na konci instalátor vypíše odkaz pro nastavení hesla prvního administrátora. Otevřete ho v prohlížeči, nastavte heslo a jste přihlášení. Odkaz jde použít jednou a platí 7 dní. Jak vypadá stránka nastavení hesla, ukazuje návod Přihlášení.
Odkaz vypíše jen instalátor. Nikam ho nekopírujte a nepřeposílejte — kdo ho má, nastaví heslo administrátora.
Krok 7: Zveřejněte adresu
Podle toho, co jste zvolili v kroku 4:
- S certifikátem poslouchá draften sám na portu 443 a z portu 80 přesměruje na HTTPS. Stačí, aby adresa v DNS vedla na tenhle server.
- Bez certifikátu poslouchá draften na
127.0.0.1:8085a HTTPS ukončuje vaše reverzní proxy nebo tunel před ním. Když proxy běží na jiném stroji, nastavte v.envWEB_BIND=0.0.0.0:8085. - S Cloudflare Tunnelem není potřeba žádný otevřený port: do
.envvložte token tunelu (CLOUDFLARE_TUNNEL_TOKEN), doCOMPOSE_PROFILESdoplňtetunnel(třebaCOMPOSE_PROFILES=updater,tunnel) a spusťtedocker compose up -d. V Cloudflare veďte tunel nahttp://127.0.0.1:8085.
Certifikát jde přidat i později:
./draften certificate cert.pem key.pem --url https://draften.firma.cz
Krok 8: Nahrajte licenci
Licenci posíláme jako soubor licence-<číslo>.json. V rozhraní otevřete Správa instalace → Instalace, dole v kartě Licence vyberte soubor a nahrajte ho. Dokud instalace licenci nemá, asistenti nezpracovávají poštu a nejde založit schránku ani asistenta. Víc v článku Licence.
Krok 9: Nastavte výchozí klíče a odesílání pošty
Na téže stránce Instalace nastavte výchozí API klíče k modelům a výchozí odesílání pošty (odkud chodí pozvánky a odkazy na heslo). Platí pro všechny organizace, které si nenastaví vlastní. Podrobnosti: API klíče k modelům a Odesílání pošty.
Krok 10: Připojte schránku a založte asistenta
Teď už pokračujete jako na každé jiné instalaci:
- Přidejte a připojte schránku.
- Založte asistenta průvodcem.
- Pozvěte další lidi — Lidé a role.
Krok 11: Ověřte, že všechno běží
./draften status
vypíše verzi, zdraví webu i workerů, stav HTTPS a výpisy databáze. V rozhraní stránka Provoz ukazuje, jestli se workery ozývají — viz Provoz a výkon.
Dál
- Aktualizace přes updater — nová verze jedním tlačítkem,
- Aktualizace z příkazové řádky,
- Zálohy a obnova,
- Řešení potíží.