Реализация на отдельных двух машинах с протестированным взаимодействием по проверке сообщений

This commit is contained in:
mi
2026-08-19 18:24:00 +03:00
parent bbef7a30c9
commit c7a80e7256
103 changed files with 3457 additions and 3725 deletions
@@ -0,0 +1,70 @@
### 1. Получите digest локально
В WSL:
```sh
docker pull --platform linux/amd64 clamav/clamav:1.4.6
docker image inspect clamav/clamav:1.4.6 \
--format '{{index .RepoDigests 0}}'
```
Получите значение вида:
```text
clamav/clamav@sha256:<DIGEST>
```
### 2. Обновите `.env`
Локально и на ВМ замените:
```dotenv
CLAMAV_IMAGE=clamav/clamav@sha256:<НОВЫЙ_DIGEST>
```
На ВМ предварительно сохраните резервную копию:
```sh
cd /opt/han-chat/services
cp -a .env ".env.before-clamav-1.4.6-$(date +%Y%m%d-%H%M%S)"
editor .env
```
Не указывайте в production только тег `:1.4.6` — нужен digest.
### 3. Загрузите и пересоздайте контейнеры
```sh
cd /opt/han-chat/services
deployment/preflight.sh
/usr/local/sbin/han-vm2-compose config --quiet
/usr/local/sbin/han-vm2-compose config --images
/usr/local/sbin/han-vm2-compose pull clamd freshclam
/usr/local/sbin/han-vm2-compose up -d --force-recreate \
freshclam clamd
```
Не используйте `down -v`: volume сигнатур должен сохраниться.
### 4. Проверка
Через несколько минут:
```sh
/usr/local/sbin/han-vm2-compose ps clamd freshclam
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --version
/usr/local/sbin/han-vm2-compose exec -T clamd \
clamdscan --ping 1
/usr/local/sbin/han-vm2-compose logs --no-color --since 10m \
clamd freshclam
```
Ожидается версия `1.4.6`, `clamd``healthy`, `freshclam``Up`. CDN cooldown сохранится до указанного времени; обходить его удалением файлов или volume не нужно.