O instanță MaxKB conține documente și configurări importante deci este obligatoriu sa fie securizată și salvată periodic.
Securizare
- HTTPS + reverse proxy: nu expune portul 8080 direct pe Internet; pune Nginx/Caddy în față, pe 443. Verifică certificatul cu testerul SSL HostX
- Schimbă parola implicită de administrator imediat după instalare
- Protejează cheile API ale furnizorilor de modele
- Firewall: lasă deschise doar porturile 443 și SSH. La nevoie, poți restrânge accesul pe bază de IP la interfața de administrare
Backup
Toate datele stau în folderul montat (~/.maxkb), care conține baza PostgreSQL, documentele și vectorii. Salvează-l periodic:
docker stop maxkb
tar czf maxkb-backup-$(date +%F).tar.gz ~/.maxkb
docker start maxkb
Actualizarea (Docker)
docker pull 1panel/maxkb
docker stop maxkb && docker rm maxkb
# repornește containerul cu aceeași comandă și același volum
Datele se păstrează în timpul actualizărilor pentru că sunt stocate în folderul montat.
După actualizare
- Autentifică-te și verifică o aplicație și o bază de cunoștințe
- Pune o întrebare pe documente pentru a confirma că RAG funcționează
- Verifică setările modelelor
Sfat: Actualizează întotdeauna numai după un backup complet al folderului de date. Citește notele de versiune pentru eventuale schimbări între versiuni majore.