5.1 KiB
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件) wiki_page: Deployment-Template wiki_url: https://git.ilapage.cn/OPC/goauto/wiki/Deployment-Template.- wiki_revision: b1b1b343917e66288f4282bc6b3b90ea4ff3cca0 synchronized_at: 2026-09-04T11:30:41Z
部署文档模板
本页是内部维护模板,不描述 GoAuto 当前真实生产部署。真实部署拓扑、域名、运行账号、目录、端口、凭据来源和回滚方式经过确认后,复制本页建立
Deployment-and-Operations;删除说明文字和占位值后再交付。不得把本地 Windows Supervisor 配置或server/docker-compose.yml直接宣称为生产方案。
本页用途
让维护者能够从已确认的干净环境完成首次部署、日常运维、健康检查、升级和回滚。每条命令必须写明执行位置、权限前提和预期结果。
安全边界
- 只记录配置项名称和安全来源,不记录密码、Token、Cookie、私钥、证书内容、PDD 账号、生产数据库地址、个人数据或生产数据。
- 发布、权限、数据库迁移、删除数据和不可逆操作必须有独立工单、备份与人工确认。
- GoAuto 永不执行付款;部署步骤不得引入支付能力或绕过现有高风险门禁。
- 对外服务必须使用 HTTPS;内部监听、反向代理、证书与防火墙边界按真实环境填写。
服务概览
| 项目 | 已确认内容 |
|---|---|
| 环境名称与用途 | <填写> |
| 目标提交或版本 | <填写> |
| 代码部署目录 | <填写> |
| 运行账号 | <填写> |
| Admin API 托管方式 | <填写> |
| Admin UI 托管方式 | <填写> |
| 内部监听地址 | <填写> |
| 对外域名与路径 | <填写> |
| MySQL/外部依赖 | <填写名称与来源,不写敏感值> |
| 日志位置 | <填写> |
环境要求
逐项写明操作系统、Go、Node/pnpm、MySQL、反向代理、进程托管工具和 Android 构建环境的版本要求、检查命令与预期结果。只保留部署端实际需要的组件。
首次部署
1. 准备账号与目录
记录最小权限运行账号、代码/配置/日志目录、属主和权限检查。服务账号不得复用个人高权限账号。
2. 取得代码并绑定版本
记录仓库来源、目标分支/标签/完整提交哈希及校验命令。部署记录必须保存实际提交哈希,不使用“最新版”。
3. 安装依赖与构建
分别记录服务端、管理端和需要交付的 Android 构建命令;每一步写明预期产物与失败停止条件。
4. 落位配置
列出 GOAUTO_CONFIG、数据库 DSN、端口、HTTPS、对象存储、SYB、AI Provider 等实际启用配置的安全来源和文件权限。不得把敏感值写入 Git、Wiki、工单或日志。
5. 数据库备份与迁移
数据库迁移属于高风险操作。必须先确认备份可恢复、迁移版本、影响范围和回退条件,再由独立授权执行。
记录迁移前检查、备份、迁移命令、表结构/版本验证和失败停止方式;不得通过修改已执行迁移版本号强制重跑。
进程托管与反向代理
按已确认的 Windows Supervisor、Linux supervisor/systemd、容器或其他真实方式填写:
- 进程名称、工作目录、启动/停止/重启命令;
- 自动重启、优雅停止、日志轮转和依赖启动顺序;
- nginx 或其他接入层配置、WebSocket/超时/静态资源规则;
- 配置语法检查和无中断重载命令;
- HTTPS 证书来源与续期检查,不记录证书内容或私钥。
配置与凭据来源
| 配置项 | 用途 | 安全来源 | 是否敏感 | 更新后动作 |
|---|---|---|---|---|
<名称> |
<用途> |
<密码库条目或受控配置路径> |
是 / 否 | <重启/重载/无需动作> |
日常运维
用表格记录状态、启动、停止、重启、日志、配置重载、磁盘/数据库检查的命令与预期结果。不得把高风险动作包装成无确认的一键命令。
健康检查
每次部署、重启和回滚后至少验证:
- 进程状态稳定;
- Admin API 健康检查返回预期状态;
- Admin UI 能加载且 API 地址正确;
- WebSocket/Agent 连接按授权环境验证;
- 日志没有新增异常堆栈或敏感信息;
- 数据库迁移版本与目标提交相符。
任何一项不符合都不视为部署成功。
升级与回滚
升级
记录升级前提交、备份、目标提交、依赖安装、构建、迁移、进程重启和全量健康检查顺序。
回滚
记录可安全回滚的代码版本、产物、配置和数据条件。已执行的数据迁移不能假定可由切回代码自动撤销;不向后兼容时停止并使用已验证的备份恢复流程。
备份与恢复
记录备份对象、频率、位置、保留期、加密/访问权限、恢复步骤和最近一次恢复演练结果。
已知限制
明确记录尚未验证的真实回滚、多机部署、故障转移、容量、高并发、证书续期和灾难恢复能力;不得留空或用模板占位值宣称已经支持。