# 生产部署记录(2026-09-10) ## 已完成 - 发布提交:`df6a0e4`,发布目录 `/home/flym/releases/df6a0e4`。 - 生产业务库 `kaotings` 与 CMS 库 `kaotings_cms` 均为空库新建;未迁移测试用户、额度、任务或音频。 - API 四个迁移已应用;CMS 初始迁移已应用。 - API、CMS、Web 均由 systemd 管理,分别监听回环 `8000`、`3001`、`3000`;Worker 随 API 进程运行。 - `www.kaotings.com` / `kaotings.com` 已由 Caddy 反代到新服务,HTTPS 首页和 `/healthz` 已验证。 - 生产管理员使用独立随机密码初始化为 `tech@kaotings.com`;密码仅保存在 root-only 引导文件中,不进入仓库或日志。 - 生产 TTS 上游未配置,生成能力保持关闭。 ## 回退与旧站 - 原 Caddy 配置保留为 `/opt/halo/caddy/Caddyfile.pre-kaotings-20260910`。 - 原 Caddy 容器保留为 `caddy-old-20260910` 且已停止。 - `wordpress-web-1`、`wordpress-db-1`、`halo` 保留且未删除;未执行全局清理。 ## 验收 - `GET https://www.kaotings.com/`:200。 - `GET https://www.kaotings.com/healthz`:API/数据库均为 ok。 - `GET https://www.kaotings.com/api/v1/auth/me`:401,认证门禁生效。 - CMS API:200;Web:200。 ## 剩余阻断 1. TTS 上游仍为公网 HTTP/未完成来源限制,正式启用 TTS 前必须提供 HTTPS 或受控加密通道并复测。 2. 音频保留期、清理、磁盘阈值和备份保留参数仍需确认。 3. SMTP 告警需发送明确标记的验证邮件并记录“SMTP 受理”与实际送达;本记录不把受理等同于送达。