www_site/docs/production-deployment-2026-09-10.md

31 lines
1.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 生产部署记录2026-09-10
## 已完成
- 发布提交:`df6a0e4`,发布目录 `/home/flym/releases/df6a0e4`
- 生产业务库 `kaotings` 与 CMS 库 `kaotings_cms` 均为空库新建;未迁移测试用户、额度、任务或音频。
- API 四个迁移已应用CMS 初始迁移已应用。
- API、CMS、Web 均由 systemd 管理,分别监听回环 `8000`、`3001`、`3000`Worker 随 API 进程运行。
- `www.kaotings.com` / `kaotings.com` 已由 Caddy 反代到新服务HTTPS 首页和 `/healthz` 已验证。
- 生产管理员使用独立随机密码初始化为 `tech@kaotings.com`;密码仅保存在 root-only 引导文件中,不进入仓库或日志。
- 生产 TTS 上游未配置,生成能力保持关闭。
## 回退与旧站
- 原 Caddy 配置保留为 `/opt/halo/caddy/Caddyfile.pre-kaotings-20260910`
- 原 Caddy 容器保留为 `caddy-old-20260910` 且已停止。
- `wordpress-web-1`、`wordpress-db-1`、`halo` 保留且未删除;未执行全局清理。
## 验收
- `GET https://www.kaotings.com/`200。
- `GET https://www.kaotings.com/healthz`API/数据库均为 ok。
- `GET https://www.kaotings.com/api/v1/auth/me`401认证门禁生效。
- CMS API200Web200。
## 剩余阻断
1. TTS 上游仍为公网 HTTP/未完成来源限制,正式启用 TTS 前必须提供 HTTPS 或受控加密通道并复测。
2. 音频保留期、清理、磁盘阈值和备份保留参数仍需确认。
3. SMTP 告警需发送明确标记的验证邮件并记录“SMTP 受理”与实际送达;本记录不把受理等同于送达。