Рабочая установка заканчивается не первым сообщением в чате, а понятным обслуживанием. Данные находятся в томе open-webui, а контейнер можно пересоздать из нового образа.
Ручное обновление
Официальный базовый сценарий состоит из трёх шагов:
docker rm -f open-webui
docker pull ghcr.io/open-webui/open-webui:main
После этого снова выполните команду запуска с тем же томом:
docker run -d \
-p 3000:8080 \
-v open-webui:/app/backend/data \
-e WEBUI_SECRET_KEY="replace-with-a-persistent-secret" \
--name open-webui \
--restart always \
ghcr.io/open-webui/open-webui:main
Постоянный WEBUI_SECRET_KEY не даёт сессиям сбрасываться при пересоздании контейнера. Создайте секрет локально и храните его вне репозитория и учебных материалов.
Что резервировать
Минимум — содержимое постоянного тома и отдельную запись конфигурации запуска без значений секретов. Перед обновлением проверьте, что резервная копия существует и вы знаете, как её восстановить.
Перед доступом из интернета
- HTTPS и корректный домен;
- обратный прокси с поддержкой WebSocket;
- закрытая или контролируемая регистрация;
- отдельные административные аккаунты;
- журнал обновлений и резервных копий;
- ограничение сетевого доступа к Ollama и внутренним API;
- зафиксированная версия образа для предсказуемого продакшена.
Финальная проверка
Перезапустите Docker и убедитесь, что Open WebUI вернулся автоматически, аккаунт сохранился, модель доступна, а история тестового чата на месте. После этого локальную установку можно считать завершённой.