Co draften na vlastním serveru potřebuje, na čem je vyzkoušený a kam se připojuje. Samotný postup instalace je v článku Instalace krok za krokem.
Server
| Požadavek | |
|---|---|
| Procesor | x86-64. Pro ARM (arm64) dnes obrazy nestavíme; postavíme je, až je bude zákazník potřebovat. |
| Paměť | 4 GB. Web běží ve dvou kopiích, aby šlo aktualizovat bez výpadku. |
| Disk | 20 GB — obrazy, při aktualizaci dva balíčky vedle sebe, databáze a zálohy. Velké schránky potřebují víc. |
| Stroj | virtuální i fyzický, na tom nezáleží. |
Operační systém a Docker
- Linux, libovolná distribuce s Docker Engine 24 nebo novějším a pluginem compose v2 (příkaz
docker compose). Starý samostatnýdocker-compose(v1) nestačí. - Vyzkoušeno na Ubuntu Server, s Dockerem 28 a compose 2.40 i 5.
- Docker Desktop (Windows, macOS) funguje, ale jen na vyzkoušení. Na provoz doporučujeme linuxový server.
- Podman nepodporujeme — updater potřebuje socket kompatibilní s Dockerem a
docker compose. - Synology a jiný NAS s Dockerem: instalační skript je psaný tak, aby tam fungoval, ale na skutečném NAS zatím neběžel.
- Nástroje
tar,base64asha256sum(neboshasum), které má skoro každý systém. - Příkazy spouští root nebo uživatel ve skupině
docker. S HTTPS přímo v draftenu je adresář instalace zavřený ostatním uživatelům, takžesudo.
Síť: co musí být dostupné zvenku
Záleží na tom, kde končí HTTPS:
- HTTPS končí v draftenu — draften poslouchá na portech 443 a 80 (80 jen přesměruje na HTTPS).
- HTTPS končí před draftenem (reverzní proxy, tunel) — draften poslouchá jen na
127.0.0.1:8085a zvenku není vidět vůbec. Když proxy běží na jiném stroji, otevřete port 8085 jen pro ni.
Databáze žádný port nemá.
Síť: kam se draften připojuje
Instalace sama internet nepotřebuje — balíček nese všechny obrazy a nic se nestahuje z Docker Hubu ani odjinud. Za provozu se draften připojuje jen tam, kam ho pošlete vy:
| Kvůli čemu | Adresy (port 443, IMAP a SMTP podle serveru) |
|---|---|
| Microsoft 365 | login.microsoftonline.com, graph.microsoft.com |
| Google Workspace | accounts.google.com, oauth2.googleapis.com, openidconnect.googleapis.com, www.googleapis.com, gmail.googleapis.com |
| jiná schránka | váš IMAP server |
| jazykové modely | api.anthropic.com, api.openai.com, nebo adresa vašeho OpenAI-kompatibilního serveru — podle klíčů, které zadáte |
| odesílání pošty (pozvánky, odkazy na heslo) | váš SMTP server, nebo api.brevo.com |
| napojení na CRM | api.hubapi.com (HubSpot), app.raynet.cz (Raynet), api.flowii.com (FLOWii) |
| updater: nová vydání | download.draften.ai — jednou denně seznam vydání, při aktualizaci stažení balíčku (asi 500 MB); jen s nahranou licencí |
Žádná telemetrie ani hlášení chyb k nám z vlastní instalace neodchází.
Kdo draften zveřejní přes Cloudflare Tunnel, potřebuje navíc spojení na Cloudflare podle jeho dokumentace a obraz cloudflared, který si stáhne z Docker Hubu — v balíčku není.
Pošta a modely
- Poštovní systémy: Microsoft 365 (Exchange Online), Google Workspace a jiné schránky přes IMAP. Viz Microsoft 365, Google Workspace a Přístup k poště.
- Jazykové modely: Anthropic, OpenAI a OpenAI-kompatibilní server, třeba lokální model. Viz API klíče k modelům.
HTTPS
Rozhraní musí být dostupné přes HTTPS. Tři možnosti — certifikát přímo v draftenu, vaše reverzní proxy, nebo Cloudflare Tunnel — popisuje krok o HTTPS v Instalaci krok za krokem. Certifikát si obstaráváte sami (od certifikační autority nebo klientem ACME).