Document boot race (upstream unit exit 125), start-before-merchant 502, and pasta AAAA/timeout needing 172.17.0.1 pin. Healthy smoke stays 302/402.
1.4 KiB
1.4 KiB
2026-07-13 — Paivana (GOA paywall) on koopa
Done
- Podman stack
koopa-paivana+koopa-paivana-upstreamat~/koopa-paivana/ - Host port 9025
- Image
localhost/koopa-paivana:latest(built fromgit.taler.net/paivana+ deb.taler.net libs; package not on apt yet) - Merchant: instance
goa-shop, templatepaivana(template_type: paivana, GOA:4200) - After payment: site-wide cookie (
-g) → example upstream free to browse - Flags:
-g(site-wide),-f(X-Forwarded-For) - Smoke:
curl -si http://127.0.0.1:9025/→ 302 to/.well-known/paivana/templates/paivana#… - Config mirror:
configs/paivana/ - Caddy:
paivana.hacktivism.ch→:9025(configs/caddy/Caddyfile) - User unit:
container-koopa-paivana.serviceenabled
Was später kaputt / nachgezogen (klar)
Siehe configs/paivana/README.md → „Was kaputt war“. Kurz:
- Extra Upstream-systemd-Unit race mit Compose → exit 125 / start-limit — nur Compose-Unit behalten.
- Paivana vor Merchant-Apps → öffentliches 502 —
order.confAfter=taler-merchant-apps. - Pasta DNS/AAAA:
host-gatewayreichte nicht →extra_hostsauf172.17.0.1pin (f26bf6a).
Gesund: 302 lokal / 402 public paywall + monitoring www.paivana.