このページは機械翻訳されています。間違いを見つけましたか?改善にご協力ください。
Skip to content

データベース

SnapOtter はデータの永続化に PostgreSQL 17 と Drizzle ORM(pg-core / node-postgres)を使用します。スキーマは apps/api/src/db/schema.ts で定義されています。

接続は DATABASE_URL 環境変数(デフォルト postgres://snapotter:snapotter@postgres:5432/snapotter)で設定します。Docker Compose では、Postgres コンテナが SnapOtter-pgdata という名前付きボリュームにデータを保存します。 リクエストは、後述の 最小権限ロール で説明するとおり、行の読み取りと書き込みしかできないロールで処理されます。

テーブル

users

ユーザーアカウントを保存します。初回起動時に DEFAULT_USERNAMEDEFAULT_PASSWORD から自動的に作成されます。

カラム備考
iduuid主キー
usernamevarchar一意、必須
passwordHashvarcharscrypt ハッシュ
rolevarcharadmineditor、または user
mustChangePasswordbooleanパスワードの強制リセットフラグ
createdAttimestamp作成日時
updatedAttimestamp最終更新日時

sessions

アクティブなログインセッション。各行はセッショントークンをユーザーに紐付けます。

カラム備考
idvarchar主キー(セッショントークン)
userIduuidusers.id への外部キー
expiresAttimestamp有効期限
createdAttimestamp作成日時

teams

ユーザーを整理するためのグループ。管理者はユーザーをチームに割り当てられます。

カラム説明
iduuid主キー
namevarchar(一意、最大 50 文字)チーム名
createdAttimestamp作成日時

api_keys

プログラムからのアクセス用の API キー。生のキーは作成時に一度だけ表示され、保存されるのはハッシュのみです。

カラム備考
iduuid主キー
userIduuidusers.id への外部キー
keyHashvarcharキーの scrypt ハッシュ
namevarcharユーザーが指定したラベル
createdAttimestamp作成日時
lastUsedAttimestamp認証済みリクエストごとに更新

キーは si_ を接頭辞とし、その後に 96 桁の 16 進数(48 バイトのランダム値)が続きます。

pipelines

ユーザーが UI で作成する、保存されたツールチェーン。

カラム備考
iduuid主キー
namevarcharパイプライン名
descriptionvarchar任意の説明
stepsjsonb{ toolId, settings } オブジェクトの配列
createdAttimestamp作成日時

user_files

永続的なファイルライブラリ。保存された編集は、デフォルトでは独立したルート行として挿入され(「新規として保存」: version 1、parentId null なので元のファイルは一覧に残ります)、元のファイルを上書きした場合は親にリンクされたバージョンとして挿入されます(parentId が設定され、version が増加し、元のファイルを置き換えます)。toolChain カラムには適用されたツールが記録されます。

カラム説明
iduuid主キー
userIduuidusers への FK(CASCADE DELETE)
originalNamevarcharアップロード時の元のファイル名
storedNamevarcharディスク上のファイル名
mimeTypevarcharMIME タイプ
sizeintegerファイルサイズ(バイト)
widthinteger画像の幅(ピクセル)
heightinteger画像の高さ(ピクセル)
versionintegerバージョン番号(1 = オリジナル)
parentIduuid または nulluser_files への FK(親バージョン)
toolChainjsonbこのバージョンを生成するために順に適用されたツール ID
createdAttimestamp作成日時

jobs

進捗報告とクリーンアップのために処理ジョブを追跡します。

カラム備考
iduuid主キー
typevarcharツールまたはパイプラインの識別子
statusvarcharqueuedprocessingcompleted、または failed
progressreal0.0〜1.0 の割合
inputFilesjsonb入力ファイルパスの配列
outputPathvarchar結果ファイルへのパス
settingsjsonb使用されたツール設定
errorvarchar失敗した場合のエラーメッセージ
createdAttimestamp作成日時
completedAttimestamp完了日時

settings

管理者が UI から変更できる、サーバー全体の設定のためのキーバリューストア。

カラム備考
keyvarchar主キー
valuevarchar設定値
updatedAttimestamp最終更新日時

roles

きめ細かな権限を持つカスタムロール。

カラム備考
iduuid主キー
namevarchar一意のロール名
descriptionvarchar任意の説明
permissionsjsonb権限文字列の配列
createdAttimestamp作成日時

audit_log

セキュリティに関わるアクションのログ。

カラム備考
iduuid主キー
userIduuidusers への FK
actionvarcharアクションの種類
detailsjsonbアクション固有のデータ
createdAttimestampアクション日時

user_preferences

ユーザーごとの UI 状態を、設定名をキーとして保持します。ホームページのピン留めしたツールは PUT /api/v1/preferences 経由でここに書き込まれます。

カラム備考
userIdtextusers への FK、削除時にカスケード。key と合わせて主キー
keytext設定の名前。userId と合わせて主キー
valuejsonb設定の内容
updatedAttimestamp最終書き込み日時

マイグレーション

Drizzle がスキーマのマイグレーションを処理します。マイグレーションファイルは apps/api/drizzle/ にあります。開発中は次のとおりです。

bash
cd apps/api
npx drizzle-kit generate   # generate a migration from schema changes
npx drizzle-kit migrate    # apply pending migrations

本番環境では、保留中のマイグレーションが起動時に自動的に適用されます。

最小権限ロール

2 つのロールに、2 つの役割。DATABASE_URL はリクエストを処理するためのもので、アプリのテーブルに対する SELECTINSERTUPDATEDELETE、およびそれらのシーケンスに対する USAGESELECT を持ちます。権限はこれがすべてです。テーブルの作成や削除、拡張機能のインストール、TRUNCATEpg_authid の読み取り、データベースの作成、ロールの変更はできず、マイグレーション履歴が置かれている drizzle スキーマに触れることもできません。

特権を持つのは DATABASE_MIGRATION_URL の方です。起動中にマイグレーションを実行してランタイムロールに権限を付与し、リクエストを 1 件も処理しないうちに接続を閉じます。

Compose とオールインワンイメージは、既存のインストールも含めてすでにこの構成になっています。SnapOtter は起動時に、ランタイムロールがなければ作成して権限を付与し、マイグレーションを実行したうえで、以前から存在していたテーブルにも権限を行き渡らせます。アップグレードのために手作業で SQL を実行する必要はありません。

DATABASE_MIGRATION_URL を空のままにすると単一ロールで動作し、分割前とまったく同じように DATABASE_URL が両方の役割を担います。これは非推奨ではなく、サポートされた構成です。ロールの作成が自分の裁量では行えないことも多いマネージド Postgres では、こちらが適切な選択です。

外部およびマネージドの Postgres

RDS、Supabase、Cloud SQL、あるいは自分で運用しているクラスタでは、この分割はオプトインです。ランタイムロールを一度だけ作成します。

sql
CREATE ROLE snapotter_app LOGIN PASSWORD 'choose-a-strong-password'
  NOSUPERUSER NOCREATEDB NOCREATEROLE NOBYPASSRLS;

そのうえで、同じホスト、ポート、データベースを指す 2 つの接続文字列を SnapOtter に渡します。

bash
DATABASE_URL=postgres://snapotter_app:[email protected]:5432/snapotter
DATABASE_MIGRATION_URL=postgres://snapotter:[email protected]:5432/snapotter

作業はここまでです。権限の付与は SnapOtter 自身が行い、マイグレーションのたびに付与し直すため、将来のリリースで追加されるテーブルについても、誰かが SQL を実行しなくてもカバーされます。

DATABASE_MIGRATION_URL に指定するロールは、SnapOtter のテーブルを所有している必要があります。テーブルに対して権限を付与できるのは、その所有者だけだからです。既存のインストールでは、そのために新しく作ったロールではなく、これまで SnapOtter を動かしてきたロールがこれに当たります。何も所有していない新規ロールを指定すると、まさにその旨を伝えるエラーで起動に失敗します。さらに、ランタイムロールを作成して維持するための CREATEROLE と、drizzle スキーマを作成する権限も必要です。

両方の URL に同じロールを指定すると分割は無効になり、SnapOtter はそれを取り繕わずログに記録します。テーブルを所有しつつ CREATEROLE も持てるロールがプロバイダ側で用意できない場合は、単一ロールで運用してください。

スーパーユーザー属性をそのままにしている理由

SnapOtter がロールから SUPERUSER を独自に外すことはありません。分割より前に作成されたインストールでは snapotter がクラスタで唯一のスーパーユーザーであり、これを降格させるとクラスタにスーパーユーザーが 1 つも残らず、サーバーを停止したうえでのシングルユーザーモードでしか復旧できなくなります。代わりに、長時間維持される接続を制限付きのロールへ移すことで保護を得ています。スーパーユーザーが接続に現れるのは起動時の数秒間だけで、あとは姿を消します。

新規のオールインワンインストールでは、この問題は起きません。ロールは 3 つ用意されます。postgres(ブートストラップ用のスーパーユーザーで、SnapOtter が使うどの接続文字列にも登場しません)、snapotterNOSUPERUSER。データを所有し、接続するのは起動時だけです)、snapotter_app(行だけを扱い、リクエストを処理します)です。

それでも古い snapotter を降格させたい場合は、先に 2 つ目のスーパーユーザーを作成し、そのロールでログインできることを確認してください。そのうえで ALTER ROLE snapotter NOSUPERUSER を実行します。

{#backup-and-restore} のバックアップと復元

リレーショナル データベースは、アプリの /data ボリュームではなく、Postgres コンテナーの SnapOtter-pgdata ボリュームに存在します。

検証付きの論理バックアップ (推奨)

bash
# Dump into PostgreSQL's portable custom archive format
docker exec SnapOtter-postgres \
  pg_dump --format=custom --no-owner -U snapotter snapotter > snapotter.dump
test -s snapotter.dump
docker exec -i SnapOtter-postgres pg_restore --list < snapotter.dump >/dev/null

# Restore into a fresh/disposable target first and fail on the first SQL error
docker exec -i SnapOtter-postgres \
  pg_restore --exit-on-error --clean --if-exists --no-owner \
  -U snapotter -d snapotter < snapotter.dump

どちらのコマンドも所有者である snapotter として接続しており、今後もそのままにしてください。ランタイムロールからは drizzle スキーマが見えないため、そのロールで取得したダンプは不完全になります。--no-owner を指定すると、リストアされたオブジェクトの所有者はリストアを実行した人になるので、所有者として実行すれば権限設定が前提とする所有関係どおりになります。新しいクラスタでは 1 つ注意点があります。pg_dump は権限の設定を含めますが、そこで名指しされているロールまでは含めません。そのため、リストアの前に snapotter_app を作成しておかないと、--exit-on-error によって最初の GRANT で停止します。いずれにせよ、SnapOtter は次回の起動時に権限を付与し直します。

このデータベース ダンプには、/data/files で保存されたライブラリ オブジェクトや、Redis の永続的な BullMQ 状態は含まれません。 セキュリティと強化 の連携手順でバックアップと復元を行ってください。

コールド ボリューム スナップショット

bash
# Stop every service first, then use your storage platform to snapshot the
# PostgreSQL, app-data, and Redis volumes as one crash-consistent set.
docker compose -f docker/docker-compose.yml stop

tar を使用してライブ PostgreSQL データ ディレクトリをコピーしないでください。ボリューム名はプロジェクトごとにプレフィックスを作成するため、リテラル ラベル SnapOtter-pgdata を想定するのではなく、docker inspect またはストレージ プラットフォームからマウントされたボリューム ID を解決します。

1.x(SQLite)からの移行

SnapOtter 1.x からのアップグレードには専用のガイドがあります。1.x から 2.0 へのアップグレード を参照してください。要点としては、既存の /data ボリュームを再利用すれば、2.0 が初回起動時に /data/snapotter.db を自動検出してインポートします(または SQLITE_MIGRATE_PATH を設定して明示的に指定します)。まず snapotter.db だけでなく /data ボリューム全体をバックアップしてください。1.x は SQLite の WAL モードを使うため、停止したコンテナはデータの大半を、ほぼ空の snapotter.db のそばにある snapotter.db-wal に残していることがよくあります。