Реализованы сервисы ВМ2 - проверка сообщений и синхронизация с Б24 (деплой еще без перевода в боевой режим)

This commit is contained in:
mi
2026-08-13 18:52:42 +03:00
parent 5100ba9fc3
commit 99605b1c77
144 changed files with 15295 additions and 1120 deletions
+8 -3
View File
@@ -2,19 +2,24 @@
## Схема
Приложения в Docker-сети отправляют OTLP локальному `otel-collector`:
Приложения на ВМ1 и ВМ2 отправляют OTLP только своему локальному `otel-collector`:
```text
HAN containers -> otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
VM1 containers -> VM1 otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
VM2 containers -> VM2 otel-collector:4317 -> 192.168.0.5:4317 -> SigNoz
```
Локальный Collector выполняет редактирование чувствительных атрибутов,
добавляет `service.namespace=han-chat`, окружение и версию, сохраняет очередь
на диск и пересылает данные в SigNoz.
Collectors имеют отдельные bounded persistent queue volumes. ВМ2 не использует
Docker hostname collector ВМ1. Недоступность SigNoz/Collector fail-open для
business/Safety readiness; переполнение очереди создаёт alert и controlled drop.
## Настройка backend
В `codebase/backend/.env`:
В non-secret env manifest каждой VM:
cd /opt/han-chat/backend
```dotenv
+3 -3
View File
@@ -70,8 +70,8 @@ ssh -i ~/.ssh/hansel-private root@192.168.0.5
Минимальные входящие правила для VM SigNoz:
- TCP 22 от административного узла/подсети приватной сети;
- TCP 4317 от приватного IP backend;
- TCP 4318 от приватного IP backend только если планируется OTLP/HTTP;
- TCP 4317 от security groups/private IP ВМ1 и ВМ2;
- TCP 4318 от ВМ1/ВМ2 только если планируется OTLP/HTTP;
- никаких входящих правил для 8080, 5432, 8123, 9000, 9181.
Для текущего backend используется OTLP/gRPC, поэтому после проверки 4318 можно
@@ -100,7 +100,7 @@ ssh -i C:\Users\MI\.ssh\hansel `
1. Новая SSH-сессия к `192.168.0.5` через jump host открывается.
2. Туннель показывает UI SigNoz.
3. `scripts/30-verify-signoz.sh` проходит без ошибок.
4. С backend доступны `192.168.0.5:4317` и при необходимости `:4318`.
4. С ВМ1 и ВМ2 доступны `192.168.0.5:4317` и при необходимости `:4318`.
5. В SigNoz появился свежий trace сервиса HAN Chat.
6. Все контейнеры имеют статус `running`, healthcheck — `healthy`.
7. Создан snapshot диска ВМ.