Maloja — Compose¶
Stack desplegado en /opt/docker/maloja/compose.yaml.
- Imagen fijada:
krateng/maloja:3.2.6 - Acceso:
http://100.99.21.122:8527exclusivamente mediante WireGuard (wg0) - Puerto interno:
42010/tcp; publicado solo como100.99.21.122:8527 - Persistencia local:
./data:/data - Zona horaria:
America/Argentina/Buenos_Aires - Red:
maloja_net(bridge privada)
No usa Caddy, hostname público, NFS/SMB ni una base de datos externa. Maloja mantiene su SQLite, autenticación, API keys, importaciones, imágenes y backups bajo data/.
Los secretos MALOJA_ADMIN_PASSWORD y MALOJA_TAUON_API_KEY se guardan en /opt/docker/maloja/.env con modo 600; no se versionan. La clave inicial se identifica como default; crear y rotar una clave dedicada tauon desde la UI antes de configurarla en Tauon.
Operación¶
cd /opt/docker/maloja
docker compose config
docker compose up -d
docker compose ps
docker compose logs --tail=100 maloja
docker compose restart maloja
Backup y restauración¶
El backup debe abarcar todo /opt/docker/maloja/data, con el contenedor detenido para una copia consistente:
cd /opt/docker/maloja
docker compose stop maloja
tar -C data -czf maloja-data-$(date +%F).tar.gz .
docker compose start maloja
Para restaurar, detener Maloja, preservar el directorio data/ actual, extraer el archivo sobre data/ y volver a iniciarlo. La UI además expone /apis/mlj_1/backup y /apis/mlj_1/export para copias y exportaciones autenticadas.