Em Tupi, oka é a casa. Este repositório é a casa do Tainá: a orquestração que coloca o servidor da sua comunidade no ar numa caixa (Raspberry Pi, mini PC ou VPS).
O Oka não contém o código do Tainá. Ele baixa a imagem publicada e sobe tudo com um comando: banco de dados, aplicação e um proxy reverso com HTTPS automático. É o "deploy é produto": uma comunidade não-técnica instala em menos de 30 minutos e nunca tem medo de atualizar.
Numa caixa com Docker e o plugin Compose:
git clone https://github.com/taina-labs/oka.git
cd oka
./install.shO instalador gera os segredos, escreve o .env, sobe os serviços e imprime o
endereço do assistente de configuração. Para um domínio público com certificado
real (Let's Encrypt automático):
TAINA_DOMAIN=nuvem.suacomunidade.org ./install.shDeixe o TAINA_DOMAIN vazio numa caixa de rede local ou acessada por
Tailscale/Headscale: o Caddy usa um certificado local, e o guia de acesso
remoto explica como ter um certificado de verdade sem domínio próprio.
./update.shBaixa a imagem mais recente, reinicia e confere a saúde. As migrações de banco rodam sozinhas no boot, então atualizar é seguro.
| Serviço | Papel |
|---|---|
db |
PostgreSQL 18 (dados da comunidade) |
app |
a aplicação Tainá (imagem ghcr.io/taina-labs/taina) |
caddy |
proxy reverso, única porta de entrada, HTTPS automático |
Apenas o Caddy fica exposto. A aplicação fala HTTP só na rede interna do
Compose. Os dados ficam em volumes nomeados (postgres_data, storage_data,
backups_data) e persistem entre reinícios e atualizações.
Documentação completa no repositório Tekoá:
- Acesso remoto (Tailscale recomendado, Headscale soberano, WireGuard avançado):
guias/acesso-remoto.md. - Runbook de backup e restauração (procedimento e ensaio):
guias/runbook-backup-restore.md. - Hardware e montagem:
guias/compras-hardware.md.
GNU Affero General Public License v3.0, a mesma do Tainá.