Реализованы сервисы ВМ2 - проверка сообщений и синхронизация с Б24 (деплой еще без перевода в боевой режим)
This commit is contained in:
@@ -32,4 +32,22 @@ tail -n 20 /var/log/docker-builder-prune.log
|
||||
|
||||
# Проверка места
|
||||
df -h /
|
||||
docker system df
|
||||
docker system df
|
||||
|
||||
|
||||
# Обновление секретов
|
||||
|
||||
### Как проверить, что sync реально отработал
|
||||
|
||||
```sh
|
||||
# 1) Когда unit реально выполнялся
|
||||
systemctl show han-secrets-vm2.service -p ActiveState -p SubState -p Result -p ExecMainStartTimestamp -p ExecMainStatus
|
||||
|
||||
# 2) Журнал последней попытки
|
||||
journalctl -u han-secrets-vm2.service -n 50 --no-pager
|
||||
|
||||
# 3) Принудительно пересинхронизировать
|
||||
systemctl restart han-secrets-vm2.service
|
||||
echo exit:$?
|
||||
systemctl show han-secrets-vm2.service -p ExecMainStartTimestamp -p Result -p ExecMainStatus
|
||||
```
|
||||
|
||||
@@ -0,0 +1,70 @@
|
||||
### 1. Получите digest локально
|
||||
|
||||
В WSL:
|
||||
|
||||
```sh
|
||||
docker pull --platform linux/amd64 clamav/clamav:1.4.6
|
||||
|
||||
docker image inspect clamav/clamav:1.4.6 \
|
||||
--format '{{index .RepoDigests 0}}'
|
||||
```
|
||||
|
||||
Получите значение вида:
|
||||
|
||||
```text
|
||||
clamav/clamav@sha256:<DIGEST>
|
||||
```
|
||||
|
||||
### 2. Обновите `.env`
|
||||
|
||||
Локально и на ВМ замените:
|
||||
|
||||
```dotenv
|
||||
CLAMAV_IMAGE=clamav/clamav@sha256:<НОВЫЙ_DIGEST>
|
||||
```
|
||||
|
||||
На ВМ предварительно сохраните резервную копию:
|
||||
|
||||
```sh
|
||||
cd /opt/han-chat/services
|
||||
cp -a .env ".env.before-clamav-1.4.6-$(date +%Y%m%d-%H%M%S)"
|
||||
editor .env
|
||||
```
|
||||
|
||||
Не указывайте в production только тег `:1.4.6` — нужен digest.
|
||||
|
||||
### 3. Загрузите и пересоздайте контейнеры
|
||||
|
||||
```sh
|
||||
cd /opt/han-chat/services
|
||||
|
||||
deployment/preflight.sh
|
||||
/usr/local/sbin/han-vm2-compose config --quiet
|
||||
/usr/local/sbin/han-vm2-compose config --images
|
||||
|
||||
/usr/local/sbin/han-vm2-compose pull clamd freshclam
|
||||
|
||||
/usr/local/sbin/han-vm2-compose up -d --force-recreate \
|
||||
freshclam clamd
|
||||
```
|
||||
|
||||
Не используйте `down -v`: volume сигнатур должен сохраниться.
|
||||
|
||||
### 4. Проверка
|
||||
|
||||
Через несколько минут:
|
||||
|
||||
```sh
|
||||
/usr/local/sbin/han-vm2-compose ps clamd freshclam
|
||||
|
||||
/usr/local/sbin/han-vm2-compose exec -T clamd \
|
||||
clamdscan --version
|
||||
|
||||
/usr/local/sbin/han-vm2-compose exec -T clamd \
|
||||
clamdscan --ping 1
|
||||
|
||||
/usr/local/sbin/han-vm2-compose logs --no-color --since 10m \
|
||||
clamd freshclam
|
||||
```
|
||||
|
||||
Ожидается версия `1.4.6`, `clamd` — `healthy`, `freshclam` — `Up`. CDN cooldown сохранится до указанного времени; обходить его удалением файлов или volume не нужно.
|
||||
Reference in New Issue
Block a user