సొంత హోస్టింగ్ గైడ్
Nibomo రెండు వేర్వేరు మార్గాలకు మద్దతు ఇస్తుంది: లోకల్ డెవలప్మెంట్ ఎన్విరాన్మెంట్, AWS పై ప్రొడక్షన్ డిప్లాయ్మెంట్. Docker Compose లోకల్ డెవలప్మెంట్ కోసం PostgreSQL ను, మైగ్రేషన్లను నడుపుతుంది; అది ప్రొడక్షన్ డిప్లాయ్మెంట్ పద్ధతి కాదు.
లోకల్ డెవలప్మెంట్ అవసరాలు
- Git
- Bash
- GNU Make
- Docker Compose తో Docker
- Node.js 24
- npm
అందించిన Docker Compose ఫైల్ ప్రస్తుతం PostgreSQL 18.4 ను నడుపుతుంది. మీకు వేరుగా లోకల్ PostgreSQL ఇన్స్టాలేషన్ అవసరం లేదు.
లోకల్ క్విక్ స్టార్ట్
git clone https://github.com/kirill-markin/flashcards-open-source-app.git
cd flashcards-open-source-app
cp .env.example .env
make db-up
npm install --prefix api
npm install --prefix apps/auth
npm install --prefix apps/backend
npm install --prefix apps/web
npm install --prefix apps/admin
make db-up PostgreSQL ను ప్రారంభించి, మైగ్రేషన్ కంటైనర్ ద్వారా scripts/deploy/migrate.sh ను నడుపుతుంది. .env.example నుంచి కాపీ చేసిన డిఫాల్ట్ పాస్వర్డ్లతో, మైగ్రేషన్ ఈ లోకల్ రన్టైమ్ కనెక్షన్లను సిద్ధం చేస్తుంది:
- బ్యాకెండ్:
postgresql://backend_app:backend_app@localhost:5432/flashcards - ప్రామాణీకరణ:
postgresql://auth_app:auth_app@localhost:5432/flashcards - రిపోర్టింగ్:
postgresql://reporting_readonly:reporting_readonly@localhost:5432/flashcards
మీరు .env లో BACKEND_DB_PASSWORD, AUTH_DB_PASSWORD లేదా REPORTING_DB_PASSWORD ను మార్చితే, సంబంధిత కనెక్షన్ URL లో కూడా అదే మార్చిన పాస్వర్డ్ను వాడండి.
వేగవంతమైన, లోకల్కు మాత్రమే పరిమితమైన ప్రారంభం
బ్యాకెండ్ Make టార్గెట్ రూట్ .env ను లోడ్ చేయదు. దానికి అవసరమైన లోకల్ సెట్టింగ్లను స్పష్టంగా పంపండి:
AUTH_MODE=none \
ALLOW_INSECURE_LOCAL_AUTH=true \
DATABASE_URL=postgresql://backend_app:backend_app@localhost:5432/flashcards \
REPORTING_DATABASE_URL=postgresql://reporting_readonly:reporting_readonly@localhost:5432/flashcards \
make backend-dev
క్లయింట్లను వేర్వేరు టెర్మినల్లలో నడపండి:
make web-dev
make admin-dev
ఈ మార్గం ఉద్దేశపూర్వకంగా make auth-dev ను ప్రారంభించదు. AUTH_MODE=none స్పష్టంగా అసురక్షితమైన, localhost కు మాత్రమే పరిమితమైన మోడ్; దాన్ని ఎప్పుడూ డిప్లాయ్ చేసిన ఎన్విరాన్మెంట్లో వాడవద్దు.
ఇది ప్రధాన బ్యాకెండ్, పబ్లిక్ Agent API డిస్కవరీ, వెబ్, అడ్మిన్ డెవలప్మెంట్ను కవర్ చేస్తుంది, కానీ Chat V2 ను అందుబాటులోకి తీసుకురాదు.
పూర్తి లోకల్ Cognito ఫ్లో
ప్రామాణీకరణ టార్గెట్ రూట్ .env ను లోడ్ చేస్తుంది, బ్యాకెండ్ టార్గెట్ చేయదు. ముందుగా కాపీ చేసిన .env లోని పాత DATABASE_URL ను ప్రామాణీకరణ రోల్ URL తో భర్తీ చేసి, మీ నిజమైన Cognito విలువలను జోడించండి:
DATABASE_URL=postgresql://auth_app:auth_app@localhost:5432/flashcards
AUTH_MODE=cognito
COGNITO_USER_POOL_ID=<your-user-pool-id>
COGNITO_CLIENT_ID=<your-client-id>
COGNITO_REGION=<your-aws-region>
SESSION_ENCRYPTION_KEY=<64-character-hex-value>
ప్రామాణీకరణ సేవను ప్రారంభించండి:
make auth-dev
బ్యాకెండ్ టెర్మినల్లో, .env ను స్పష్టంగా లోడ్ చేసి, ఆ ప్రాసెస్ కోసం దానిలోని ప్రామాణీకరణ డేటాబేస్ URL ను బ్యాకెండ్ రోల్ URL తో ఓవర్రైడ్ చేయండి:
set -a
source .env
set +a
DATABASE_URL=postgresql://backend_app:backend_app@localhost:5432/flashcards \
make backend-dev
make web-dev, make admin-dev ను వాటి సొంత టెర్మినల్లలో నడపండి. ఈ రెండు టార్గెట్లూ రూట్ .env ను లోడ్ చేస్తాయి.
సేవలు ఈ లోకల్ చిరునామాలను వాడతాయి:
| సేవ | చిరునామా |
|---|---|
| PostgreSQL | localhost:5432 |
| ప్రామాణీకరణ, కాన్ఫిగర్ చేసినప్పుడు | http://localhost:8081 |
| బ్యాకెండ్ API | http://localhost:8080/v1 |
| వెబ్ యాప్ | http://localhost:3000 |
| అడ్మిన్ యాప్ | http://localhost:3001 |
PostgreSQL ను, మైగ్రేషన్ కంటైనర్ను ఇలా ఆపండి:
make db-down
లోకల్ కాన్ఫిగరేషన్
.env.example నుంచి మొదలుపెట్టండి; అందుబాటులో ఉన్న వేరియబుల్లను, వాటిలో ఏ విలువలు లోకల్కు మాత్రమే అనే దాన్ని అది వివరిస్తుంది. పైన చూపినట్లుగా, ప్రామాణీకరణ సేవను నడిపే ముందు దానిలోని పాత DATABASE_URL ను భర్తీ చేయండి.
ప్రధాన లోకల్ సెట్టింగ్లు:
- Docker లోపల స్కీమా మైగ్రేషన్ల కోసం
MIGRATION_DATABASE_URL make auth-devకోసం రూట్.envలోauth_appరోల్కు సెట్ చేసినDATABASE_URLmake backend-devకోసంbackend_appరోల్గా పంపేDATABASE_URL- బ్యాకెండ్ ప్రామాణీకరణ కోసం
AUTH_MODE,ALLOW_INSECURE_LOCAL_AUTH - లోకల్ వెబ్, అడ్మిన్ ఆరిజిన్ల కోసం
BACKEND_ALLOWED_ORIGINS - బ్రౌజర్ ప్రామాణీకరణ కోసం
ALLOWED_REDIRECT_URIS,COOKIE_DOMAIN - నిజమైన OTP ని పరీక్షించేటప్పుడు Cognito, సెషన్ ఎన్క్రిప్షన్ విలువలు
Agent API బ్యాకెండ్లో భాగం. బ్యాకెండ్ ప్రారంభమైన తర్వాత దాని పబ్లిక్ లోకల్ డిస్కవరీ డాక్యుమెంట్ http://localhost:8080/v1/agent వద్ద అందుబాటులో ఉంటుంది. రక్షిత Agent ఆపరేషన్లకు ApiKey ప్రామాణీకరణ అవసరం, అవి AUTH_MODE=none మార్గంలో అందుబాటులో ఉండవు.
మార్గాన్ని బట్టి AI పరిధి
పైన ఉన్న లోకల్ కమాండ్లు అసింక్రోనస్ చాట్ వర్కర్ను ప్రారంభించవు. వేగవంతమైన మార్గం AUTH_MODE=none ను కూడా వాడుతుంది, దాన్ని Chat V2 తిరస్కరిస్తుంది; OpenAI కీని లేదా అతిథి కోటాను జోడించినా ఆ మార్గంలో AI పనిచేయదు. పూర్తి లోకల్ Cognito ఫ్లో మద్దతు ఉన్న ప్రామాణీకరణ ట్రాన్స్పోర్ట్ను అందిస్తుంది, కానీ అది కూడా వర్కర్ను ప్రారంభించదు.
AWS CDK డిప్లాయ్మెంట్ వర్కర్ Lambda ను సృష్టించి, దాన్ని పిలిచేలా బ్యాకెండ్ను కాన్ఫిగర్ చేస్తుంది. OPENAI_API_KEY వంటి ప్రొవైడర్ క్రెడెన్షియల్స్ మద్దతు ఉన్న ప్రామాణీకరించిన అభ్యర్థనలకు మోడల్ కాల్లను సాధ్యం చేస్తాయి. GUEST_AI_WEIGHTED_MONTHLY_TOKEN_CAP అతిథి AI ని విడిగా ఎనేబుల్ చేసి, పరిమితం చేస్తుంది; సైన్ ఇన్ చేసిన లేదా bearer ప్రామాణీకరణతో వచ్చే AI ని ఇది నియంత్రించదు. Langfuse సెట్టింగ్లు ఐచ్ఛిక ట్రేసింగ్ కాన్ఫిగరేషన్.
నేటివ్ క్లయింట్లు
ఇదే రిపాజిటరీలో iOS, Android క్లయింట్లు ఉన్నాయి, కానీ లోకల్ వెబ్/సర్వర్ కమాండ్లు వాటిని బిల్డ్ చేయవు, పంపిణీ చేయవు.
iOS ప్రాజెక్ట్ లోకల్ API, ప్రామాణీకరణ హోస్ట్లను ఇక్కడి నుంచి చదువుతుంది:
apps/ios/Flashcards/Config/Local.xcconfig
అవసరమైనప్పుడు ఉదాహరణ ఫైల్ నుంచి దాన్ని సృష్టించండి:
cp apps/ios/Flashcards/Config/Local.xcconfig.example apps/ios/Flashcards/Config/Local.xcconfig
వాటి వేర్వేరు బిల్డ్, టెస్ట్ ప్రక్రియల కోసం రిపాజిటరీలోని iOS README, Android README చూడండి.
ప్రొడక్షన్ AWS CDK ను వాడుతుంది
మద్దతు ఉన్న ప్రొడక్షన్ డిప్లాయ్మెంట్ అంటే రిపాజిటరీలో చేర్చిన AWS CDK స్టాక్. ఇది వెండర్-న్యూట్రల్ కాదు, AWS పైనే ఆధారపడి ఉంటుంది; ఇందులో ఇవి ఉంటాయి:
- ఒక VPC, ప్రైవేట్ సబ్నెట్లు
- Amazon RDS పై PostgreSQL 18
- Amazon Cognito పాస్వర్డ్ లేని ఈమెయిల్ OTP
- బ్యాకెండ్, ప్రామాణీకరణ, MCP సేవల కోసం API Gateway, Lambda
- ఒక అసింక్రోనస్ చాట్ వర్కర్ Lambda, ఒక Cognito కస్టమ్ ఈమెయిల్ సెండర్ Lambda
- వెబ్, అడ్మిన్ యాప్ల కోసం S3, CloudFront
- డేటాబేస్, సెషన్, ఈమెయిల్, మానిటరింగ్, ఐచ్ఛిక AI క్రెడెన్షియల్స్ కోసం Secrets Manager
- CloudWatch అలారాలు, SNS నోటిఫికేషన్లు, ఒక RDS బ్యాకప్ ప్లాన్
- ఒక GitHub Actions OIDC డిప్లాయ్మెంట్ రోల్
- పబ్లిక్ డొమైన్ల కోసం Cloudflare సెటప్ స్క్రిప్ట్లు
డిప్లాయ్మెంట్ app.<domain>, admin.<domain>, api.<domain>, auth.<domain>, mcp.<domain> ను అందుబాటులోకి తెస్తుంది. రూట్ డొమైన్ మరెక్కడా వాడకంలో లేకపోతే, అది అపెక్స్ రీడైరెక్ట్ను కూడా సృష్టించగలదు.
ప్రొడక్షన్ హెల్పర్ను ఆపరేటర్ మెషీన్ నుంచి నడపండి, దానిలో ఇవి ఉండాలి:
- Node.js 24, npm
- Bash, GNU Make
- నడుస్తున్న Docker
- డిప్లాయ్మెంట్ ఖాతాకు ప్రామాణీకరించిన AWS CLI
- లక్ష్య రిపాజిటరీకి ప్రామాణీకరించిన GitHub CLI
curl,jq, Python 3
డిప్లాయ్ చేసే ముందు, రూట్ .env లో ఆపరేటర్ విలువలను కాన్ఫిగర్ చేయండి. తప్పనిసరి విలువల్లో AWS ప్రాంతం, డొమైన్, అలర్ట్ ఈమెయిల్, GitHub రిపాజిటరీ, Cloudflare క్రెడెన్షియల్స్, Resend క్రెడెన్షియల్స్, బ్యాకెండ్ Sentry కాన్ఫిగరేషన్ ఉంటాయి. OpenAI, Langfuse క్రెడెన్షియల్స్ ఐచ్ఛికం.
రిపాజిటరీ రూట్ నుంచి మొదటి డిప్లాయ్మెంట్ కోసం సిఫార్సు చేసిన కమాండ్:
npm ci --prefix apps/auth
bash scripts/deploy/first-deploy.sh \
--region eu-central-1 \
--domain example.com \
--alert-email alerts@example.com
క్లీన్ చెక్అవుట్ నుంచి ప్రస్తుతం ప్రామాణీకరణ ప్యాకేజీని విడిగా ఇన్స్టాల్ చేయడం తప్పనిసరి, ఎందుకంటే డిప్లాయ్మెంట్ హెల్పర్ ఆ ప్యాకేజీని బండిల్ చేస్తుంది కానీ ఇన్స్టాల్ చేయదు. హెల్పర్ నిజమైన AWS, Cloudflare, GitHub రిసోర్సులను సృష్టిస్తుంది లేదా మారుస్తుంది. దాన్ని నడిపే ముందు రిపాజిటరీ డిప్లాయ్మెంట్ డాక్యుమెంటేషన్ను, క్లౌడ్ ఖర్చులను పరిశీలించండి. ఇది CDK ను బూట్స్ట్రాప్ చేస్తుంది, మౌలిక సదుపాయాలను డిప్లాయ్ చేస్తుంది, మైగ్రేషన్లను నడుపుతుంది, వెబ్, అడ్మిన్ అసెట్లను అప్లోడ్ చేస్తుంది, దాటవేయమని చెప్పకపోతే పబ్లిక్ app, admin, api, auth, mcp DNS రికార్డులను కాన్ఫిగర్ చేస్తుంది, లేని GitHub Actions కాన్ఫిగరేషన్ను నింపుతుంది.
డిప్లాయ్మెంట్ తర్వాత:
-
ALERT_EMAILఇన్బాక్స్కు పంపిన SNS సబ్స్క్రిప్షన్ను నిర్ధారించండి. -
వేరుగా ఉండే Resend సెండింగ్-డొమైన్ DNS రికార్డులను కాన్ఫిగర్ చేసి ధృవీకరించండి:
bash scripts/setup/setup-resend-domain.sh \ --domain example.com \ --subdomain mail
first-deploy.sh డిఫాల్ట్గా పబ్లిక్ అప్లికేషన్ డొమైన్ల కోసం scripts/cloudflare/setup-dns.sh ను నడుపుతుంది. ఇది setup-resend-domain.sh ను నడపదు; ఆ స్క్రిప్ట్ mail.<domain> కోసం ఈమెయిల్ సెండర్ రికార్డులను సృష్టించి, ఆ డొమైన్ను Resend తో ధృవీకరిస్తుంది. మీరు --skip-dns తో డిప్లాయ్ చేస్తే, AWS CDK గైడ్లో వివరించినట్లుగా పబ్లిక్ రికార్డులను వేరుగా కాన్ఫిగర్ చేయండి.
డేటా పోర్టబిలిటీ
వర్క్స్పేస్ ప్యాకేజీ ఇంపోర్ట్, ఎక్స్పోర్ట్ కార్డులను, వాటి ట్యాగ్లను, సంబంధిత మీడియాను మాత్రమే బదిలీ చేస్తుంది. ఇది పునశ్చరణ చరిత్రను, FSRS షెడ్యూలర్ స్థితిని, వర్క్స్పేస్ సెట్టింగ్లను, పూర్తి డెక్ నిర్మాణాలను లేదా ఖాతా డేటాను బదిలీ చేయదు.
ప్యాకేజీలను కంటెంట్ బదిలీగా మాత్రమే పరిగణించండి; అవి హోస్ట్ చేసిన సేవ నుంచి సొంత హోస్టింగ్కు పూర్తి మైగ్రేషన్ గానీ విపత్తు పునరుద్ధరణ బ్యాకప్ గానీ కాదు. డిప్లాయ్ చేసిన PostgreSQL డేటాబేస్ను, మీడియా స్టోరేజ్ను బ్యాకప్ చేయడం, పునరుద్ధరించడం ఆపరేటర్ల బాధ్యత.
ఆపరేటర్ బాధ్యతలు
సొంత హోస్టింగ్ అంటే మీరు వీటిని సమకూర్చి నిర్వహించాలి:
- AWS మౌలిక సదుపాయాలు, వాటి ఖర్చులు
- Cloudflare DNS, డొమైన్ కాన్ఫిగరేషన్
- Resend ఈమెయిల్ డెలివరీ క్రెడెన్షియల్స్, డొమైన్ రికార్డులు
- తప్పనిసరి Sentry మానిటరింగ్ కాన్ఫిగరేషన్
- ఐచ్ఛిక AI ప్రొవైడర్, Langfuse క్రెడెన్షియల్స్
- సీక్రెట్లు, అప్గ్రేడ్లు, మైగ్రేషన్లు, అలర్ట్లు, బ్యాకప్లు, పునరుద్ధరణ పరీక్షలు
- మీ సొంత iOS లేదా Android విడుదలలు కావాలంటే నేటివ్ మొబైల్ బిల్డ్లు, వాటి పంపిణీ
ఈ వ్యవస్థల్లో చాలా వాటికి స్టాక్లో ఆటోమేషన్ ఉంది, అయినప్పటికీ దానికి ఒక ఆపరేటర్ అవసరం. Docker Compose ఈ ప్రొడక్షన్ ఆర్కిటెక్చర్కు ప్రత్యామ్నాయం కాదు.