www_site/docs/production-deployment-2026-09-10.md

1.6 KiB
Raw Permalink Blame History

生产部署记录2026-09-10

已完成

  • 发布提交:df6a0e4,发布目录 /home/flym/releases/df6a0e4
  • 生产业务库 kaotings 与 CMS 库 kaotings_cms 均为空库新建;未迁移测试用户、额度、任务或音频。
  • API 四个迁移已应用CMS 初始迁移已应用。
  • API、CMS、Web 均由 systemd 管理,分别监听回环 800030013000Worker 随 API 进程运行。
  • www.kaotings.com / kaotings.com 已由 Caddy 反代到新服务HTTPS 首页和 /healthz 已验证。
  • 生产管理员使用独立随机密码初始化为 tech@kaotings.com;密码仅保存在 root-only 引导文件中,不进入仓库或日志。
  • 生产 TTS 上游未配置,生成能力保持关闭。

回退与旧站

  • 原 Caddy 配置保留为 /opt/halo/caddy/Caddyfile.pre-kaotings-20260910
  • 原 Caddy 容器保留为 caddy-old-20260910 且已停止。
  • wordpress-web-1wordpress-db-1halo 保留且未删除;未执行全局清理。

验收

  • GET https://www.kaotings.com/200。
  • GET https://www.kaotings.com/healthzAPI/数据库均为 ok。
  • GET https://www.kaotings.com/api/v1/auth/me401认证门禁生效。
  • CMS API200Web200。

剩余阻断

  1. TTS 上游仍为公网 HTTP/未完成来源限制,正式启用 TTS 前必须提供 HTTPS 或受控加密通道并复测。
  2. 音频保留期、清理、磁盘阈值和备份保留参数仍需确认。
  3. SMTP 告警需发送明确标记的验证邮件并记录“SMTP 受理”与实际送达;本记录不把受理等同于送达。