Реализованы сервисы ВМ2 - проверка сообщений и синхронизация с Б24 (деплой еще без перевода в боевой режим)

This commit is contained in:
mi
2026-08-13 18:52:42 +03:00
parent 5100ba9fc3
commit 99605b1c77
144 changed files with 15295 additions and 1120 deletions
+19 -1
View File
@@ -32,4 +32,22 @@ tail -n 20 /var/log/docker-builder-prune.log
# Проверка места
df -h /
docker system df
docker system df
# Обновление секретов
### Как проверить, что sync реально отработал
```sh
# 1) Когда unit реально выполнялся
systemctl show han-secrets-vm2.service -p ActiveState -p SubState -p Result -p ExecMainStartTimestamp -p ExecMainStatus
# 2) Журнал последней попытки
journalctl -u han-secrets-vm2.service -n 50 --no-pager
# 3) Принудительно пересинхронизировать
systemctl restart han-secrets-vm2.service
echo exit:$?
systemctl show han-secrets-vm2.service -p ExecMainStartTimestamp -p Result -p ExecMainStatus
```
@@ -0,0 +1,70 @@
### 1. Получите digest локально
В WSL:
```sh
docker pull --platform linux/amd64 clamav/clamav:1.4.6
docker image inspect clamav/clamav:1.4.6 \
--format '{{index .RepoDigests 0}}'
```
Получите значение вида:
```text
clamav/clamav@sha256:<DIGEST>
```
### 2. Обновите `.env`
Локально и на ВМ замените:
```dotenv
CLAMAV_IMAGE=clamav/clamav@sha256:<НОВЫЙ_DIGEST>
```
На ВМ предварительно сохраните резервную копию:
```sh
cd /opt/han-chat/services
cp -a .env ".env.before-clamav-1.4.6-$(date +%Y%m%d-%H%M%S)"
editor .env
```
Не указывайте в production только тег `:1.4.6` — нужен digest.
### 3. Загрузите и пересоздайте контейнеры
```sh
cd /opt/han-chat/services
deployment/preflight.sh
/usr/local/sbin/han-vm2-compose config --quiet
/usr/local/sbin/han-vm2-compose config --images
/usr/local/sbin/han-vm2-compose pull clamd freshclam
/usr/local/sbin/han-vm2-compose up -d --force-recreate \
freshclam clamd
```
Не используйте `down -v`: volume сигнатур должен сохраниться.
### 4. Проверка
Через несколько минут:
```sh
/usr/local/sbin/han-vm2-compose ps clamd freshclam
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --version
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --ping 1
/usr/local/sbin/han-vm2-compose logs --no-color --since 10m \
clamd freshclam
```
Ожидается версия `1.4.6`, `clamd``healthy`, `freshclam``Up`. CDN cooldown сохранится до указанного времени; обходить его удалением файлов или volume не нужно.