Che cosa serve a draften sul tuo server, su che cosa è stato provato e a che cosa si collega. La procedura di installazione vera e propria è nell’articolo Installazione passo passo.
Server
| Requisito | |
|---|---|
| Processore | x86-64. Per ARM (arm64) oggi non creiamo immagini; le creeremo quando un cliente ne avrà bisogno. |
| Memoria | 4 GB. Il web gira in due copie, così si può aggiornare senza interruzioni. |
| Disco | 20 GB – immagini, durante l’aggiornamento due pacchetti uno accanto all’altro, database e backup. Le caselle grandi ne richiedono di più. |
| Macchina | virtuale o fisica, non importa. |
Sistema operativo e Docker
- Linux, qualsiasi distribuzione con Docker Engine 24 o più recente e il plugin compose v2 (il comando
docker compose). Il vecchiodocker-composeseparato (v1) non basta. - Provato su Ubuntu Server, con Docker 28 e compose 2.40 e 5.
- Docker Desktop (Windows, macOS) funziona, ma solo per provare. Per l’uso in produzione consigliamo un server Linux.
- Podman non è supportato – l’updater ha bisogno di un socket compatibile con Docker e di
docker compose. - Synology e altri NAS con Docker: lo script di installazione è scritto per funzionare anche lì, ma finora non è stato eseguito su un NAS vero.
- Gli strumenti
tar,base64esha256sum(oshasum), che ha quasi ogni sistema. - I comandi li esegue root o un utente del gruppo
docker. Con l’HTTPS direttamente in draften la cartella dell’installazione è chiusa agli altri utenti, quindisudo.
Rete: che cosa deve essere raggiungibile dall’esterno
Dipende da dove termina l’HTTPS:
- L’HTTPS termina in draften – draften ascolta sulle porte 443 e 80 (la 80 reindirizza soltanto all’HTTPS).
- L’HTTPS termina davanti a draften (reverse proxy, tunnel) – draften ascolta solo su
127.0.0.1:8085e dall’esterno non è visibile affatto. Quando il proxy gira su un’altra macchina, apri la porta 8085 solo per esso.
Il database non ha nessuna porta.
Rete: a che cosa si collega draften
L’installazione in sé non ha bisogno di internet – il pacchetto porta con sé tutte le immagini e non si scarica nulla da Docker Hub né da altrove. Durante il funzionamento draften si collega solo dove lo mandi tu:
| Per che cosa | Indirizzi (porta 443, IMAP e SMTP secondo il server) |
|---|---|
| Microsoft 365 | login.microsoftonline.com, graph.microsoft.com |
| Google Workspace | accounts.google.com, oauth2.googleapis.com, openidconnect.googleapis.com, www.googleapis.com, gmail.googleapis.com |
| altra casella | il tuo server IMAP |
| modelli linguistici | api.anthropic.com, api.openai.com, o l’indirizzo del tuo server compatibile con OpenAI – secondo le chiavi che inserisci |
| invio della posta (inviti, link per la password) | il tuo server SMTP, o api.brevo.com |
| collegamento a un CRM | api.hubapi.com (HubSpot), app.raynet.cz (Raynet), api.flowii.com (FLOWii) |
| updater: nuove release | download.draften.ai – una volta al giorno l’elenco delle release, durante l’aggiornamento il download del pacchetto (circa 500 MB); solo con una licenza caricata |
Da un’installazione propria non ci arriva nessuna telemetria né segnalazione di errori.
Chi pubblica draften tramite un Cloudflare Tunnel ha bisogno in più di una connessione a Cloudflare secondo la sua documentazione e dell’immagine cloudflared, che viene scaricata da Docker Hub – nel pacchetto non c’è.
Posta e modelli
- Sistemi di posta: Microsoft 365 (Exchange Online), Google Workspace e altre caselle tramite IMAP. Vedi Microsoft 365, Google Workspace e Accesso alla posta.
- Modelli linguistici: Anthropic, OpenAI e un server compatibile con OpenAI, per esempio un modello locale. Vedi Chiavi API dei modelli.
HTTPS
L’interfaccia deve essere raggiungibile tramite HTTPS. Tre possibilità – il certificato direttamente in draften, il tuo reverse proxy o un Cloudflare Tunnel – le descrive il passo sull’HTTPS in Installazione passo passo. Il certificato te lo procuri tu (da un’autorità di certificazione o con un client ACME).