16 lines
1.9 KiB
Markdown
16 lines
1.9 KiB
Markdown
# module-10. Runbook развёртывания HAN Chat
|
||
|
||
> Статус: указатель. Канонический контракт и профильные runbook VM разнесены.
|
||
> Этот файл сохраняет стабильный путь `module-10-deployment-runbook.md` для существующих ссылок.
|
||
> Команды существующего stub-контура применимы только до production Safety cutover и явно отмечены как legacy в профильных файлах.
|
||
|
||
Развёртывание разрезано так, чтобы репозитории ВМ1 и ВМ2 не тащили чужой Compose и секреты, а VPC, managed PG, S3, роли `deploy` и порядок Safety cutover не разъезжались.
|
||
|
||
| Документ | Роль |
|
||
|---|---|
|
||
| [`../architectory/arch-10-deployment.md`](../architectory/arch-10-deployment.md) | Контракт: независимый deploy, SG/DNS, PG/S3, hardening, TLS процедура, сквозной startup/cutover, backup/rollback/DR. Не кастомизировать в репозитории VM так, чтобы сломать границы. OS-роли — [`../architectory/arch-06-service-hosting-security.md`](../architectory/arch-06-service-hosting-security.md). |
|
||
| [`module-10-deployment-vm1.md`](module-10-deployment-vm1.md) | Runbook ВМ1: edge, API, Keycloak, SMS, local app, frontend, legacy Safety gate, `MESSAGE_SAFETY_URL`. |
|
||
| [`module-10-deployment-vm2.md`](module-10-deployment-vm2.md) | Runbook ВМ2: webhook/private nginx, Safety, ClamAV, `bitrix-sync`, MOCK, Freshclam, reprovision. |
|
||
|
||
Агент ВМ1 читает arch-10 + runbook ВМ1. Агент ВМ2 читает arch-10 + runbook ВМ2. Сквозной Gate 14/15/cutover требует оба контура, но выполняется разными репозиториями и systemd-units.
|