Мой блог // Цифровой архив

Мысли, проекты и технические заметки

Я без долгих раздумий перевел свой блог с WriteFreely на собственную разработку: MD-Blog (MD, конечно же, означает Markdown). Поводом послужило неудачное обновление старой системы, но в итоге это стало идеальным стимулом для того, чтобы радикально все упростить и получить полный контроль над дизайном.

Основой являются простые Markdown-файлы в папке data/, которые преобразуются в современный HTML во время выполнения. Результат работает молниеносно, не требует базы данных и благодаря собственной дизайн-системе (включая темную тему) выглядит именно так, как я себе и представлял. Теперь на борту есть даже современная кнопка «Поделиться» в Mastodon.

Если вам интересен код или эта минималистичная архитектура, пишите мне в Mastodon!

На самом деле идея #Winboat отличная, но реализация на данный момент кажется немного нестабильной. С момента установки в начале года система работала, но сегодня программное обеспечение полностью отказало.

Образ внезапно сообщил о нехватке оперативной памяти (RAM). Я попытался исправить проблему вручную, но это, к сожалению, окончательно вывело систему из строя. Вместо того чтобы тратить время на поиск ошибок, я сразу перешел на Windows-образ Dockurr — он в любом случае является технической основой Winboat.

Сообщение об ошибке

1. Подготовка

Поскольку я использую Podman, я сначала создал необходимые директории на своей хост-системе. Это обеспечит сохранность данных в случае пересоздания контейнера:

mkdir -p $HOME/Windows/System
mkdir -p $HOME/Windows/Shared

2. Команда запуска

Важное примечание: Замените заполнители в переменных -e USERNAME и -e PASSWORD на ваши личные учетные данные.

podman run -d \
  --name windows \
  -p 8006:8006 \
  --device=/dev/kvm \
  --cap-add NET_ADMIN \
  -e RAM_SIZE="8G" \
  -e USERNAME="Carsten" \
  -e PASSWORD="1234" \
  -e LANGUAGE="German" \
  -v $HOME/Windows/System:/storage:Z \
  -v $HOME/Windows/Shared:/shared:Z \
  --stop-timeout 120 \
  dockurr/windows

Как только контейнер станет активным, вы сможете получить доступ к экземпляру Windows прямо через браузер:

http://127.0.0.1:8006

Запущенный контейнер

3. Итоги

Вышеупомянутую команду мне пришлось выполнить всего один раз. В повседневной эксплуатации средой Windows теперь можно удобно управлять с помощью этих коротких команд:

  • Запуск: podman start windows
  • Остановка: podman stop windows (или завершение работы непосредственно внутри Windows)
  • Проверка статуса: podman ps -a

Полезные ссылки:

Я завел собственный блог — прежде всего для того, чтобы поближе познакомиться с #NixOS. Удивительно, но всё прошло довольно просто.

WriteFreely отлично для этого подходит: минималистичный, быстрый в настройке и без лишнего мусора. Идеально, чтобы просто начать и попутно чему-то научиться. Конфигурация приятно лаконична. Пара опций, подготовка директории, обратный прокси — и готово.

Так выглядит моя текущая конфигурация NixOS для этого:

{ config, pkgs, ... }:

{
  services.writefreely = {
    enable = true;
    host = "blog.burningboard.org"; 
    settings = {
      server = {
        port = 8080;
        min_log_level = "debug";
      };
      app = {
        host = "https://blog.burningboard.org";
        single_user = true;
        landing = "/read";
        wf_modesty = true;
        federation = true;
        public_stats = true;
        theme = "write";
      };
    };
    stateDir = "/opt/writefreely";
  };

  # Исправление для генерации ключей ActivityPub: федерация требует openssl
  systemd.services.writefreely.path = [ pkgs.openssl ];

  # Автоматическое создание директории данных с правильными правами доступа
  systemd.tmpfiles.rules = [
    "d /opt/writefreely 0700 writefreely writefreely -"
  ];

  services.caddy.virtualHosts."blog.burningboard.org".extraConfig = ''
    reverse_proxy 127.0.0.1:8080 {
      header_up Host {host}
      header_up X-Real-IP {remote_host}
      header_up X-Forwarded-For {remote_host}
      header_up X-Forwarded-Proto {scheme}
    }
  '';
}

Вот, собственно, и всё. NixOS действительно упрощает чистую настройку таких сервисов и позволяет сохранять их воспроизводимость.