www_site/docs/production-deployment-2026-09-10.md

31 lines
1.6 KiB
Markdown
Raw Permalink Normal View History

# 生产部署记录2026-09-10
## 已完成
- 发布提交:`df6a0e4`,发布目录 `/home/flym/releases/df6a0e4`
- 生产业务库 `kaotings` 与 CMS 库 `kaotings_cms` 均为空库新建;未迁移测试用户、额度、任务或音频。
- API 四个迁移已应用CMS 初始迁移已应用。
- API、CMS、Web 均由 systemd 管理,分别监听回环 `8000`、`3001`、`3000`Worker 随 API 进程运行。
- `www.kaotings.com` / `kaotings.com` 已由 Caddy 反代到新服务HTTPS 首页和 `/healthz` 已验证。
- 生产管理员使用独立随机密码初始化为 `tech@kaotings.com`;密码仅保存在 root-only 引导文件中,不进入仓库或日志。
- 生产 TTS 上游未配置,生成能力保持关闭。
## 回退与旧站
- 原 Caddy 配置保留为 `/opt/halo/caddy/Caddyfile.pre-kaotings-20260910`
- 原 Caddy 容器保留为 `caddy-old-20260910` 且已停止。
- `wordpress-web-1`、`wordpress-db-1`、`halo` 保留且未删除;未执行全局清理。
## 验收
- `GET https://www.kaotings.com/`200。
- `GET https://www.kaotings.com/healthz`API/数据库均为 ok。
- `GET https://www.kaotings.com/api/v1/auth/me`401认证门禁生效。
- CMS API200Web200。
## 剩余阻断
1. TTS 上游仍为公网 HTTP/未完成来源限制,正式启用 TTS 前必须提供 HTTPS 或受控加密通道并复测。
2. 音频保留期、清理、磁盘阈值和备份保留参数仍需确认。
3. SMTP 告警需发送明确标记的验证邮件并记录“SMTP 受理”与实际送达;本记录不把受理等同于送达。