Files
han-app/support&notes/usefull ops/Обновление clamav образа.md

2.1 KiB
Raw Permalink Blame History

Архивная инструкция. После перехода ВМ2 на host KESL 12.4 и локальный scan-broker ClamAV удалён из целевого Compose. Для эксплуатации использовать VM2_services/codebase/services/deployment/kesl/RUNBOOK.KESL.ru.md.

1. Получите digest локально

В WSL:

docker pull --platform linux/amd64 clamav/clamav:1.4.6

docker image inspect clamav/clamav:1.4.6 \
  --format '{{index .RepoDigests 0}}'

Получите значение вида:

clamav/clamav@sha256:<DIGEST>

2. Обновите .env

Локально и на ВМ замените:

CLAMAV_IMAGE=clamav/clamav@sha256:<НОВЫЙ_DIGEST>

На ВМ предварительно сохраните резервную копию:

cd /opt/han-chat/services
cp -a .env ".env.before-clamav-1.4.6-$(date +%Y%m%d-%H%M%S)"
editor .env

Не указывайте в production только тег :1.4.6 — нужен digest.

3. Загрузите и пересоздайте контейнеры

cd /opt/han-chat/services

deployment/preflight.sh
/usr/local/sbin/han-vm2-compose config --quiet
/usr/local/sbin/han-vm2-compose config --images

/usr/local/sbin/han-vm2-compose pull clamd freshclam

/usr/local/sbin/han-vm2-compose up -d --force-recreate \
  freshclam clamd

Не используйте down -v: volume сигнатур должен сохраниться.

4. Проверка

Через несколько минут:

/usr/local/sbin/han-vm2-compose ps clamd freshclam

/usr/local/sbin/han-vm2-compose exec -T clamd \
  clamdscan --version

/usr/local/sbin/han-vm2-compose exec -T clamd \
  clamdscan --ping 1

/usr/local/sbin/han-vm2-compose logs --no-color --since 10m \
  clamd freshclam

Ожидается версия 1.4.6, clamdhealthy, freshclamUp. CDN cooldown сохранится до указанного времени; обходить его удалением файлов или volume не нужно.