1.9 KiB
1.9 KiB
module-10. Runbook развёртывания HAN Chat
Статус: указатель. Канонический контракт и профильные runbook VM разнесены.
Этот файл сохраняет стабильный путьmodule-10-deployment-runbook.mdдля существующих ссылок.
Команды существующего stub-контура применимы только до production Safety cutover и явно отмечены как legacy в профильных файлах.
Развёртывание разрезано так, чтобы репозитории ВМ1 и ВМ2 не тащили чужой Compose и секреты, а VPC, managed PG, S3, роли deploy и порядок Safety cutover не разъезжались.
| Документ | Роль |
|---|---|
../architectory/arch-10-deployment.md |
Контракт: независимый deploy, SG/DNS, PG/S3, hardening, TLS процедура, сквозной startup/cutover, backup/rollback/DR. Не кастомизировать в репозитории VM так, чтобы сломать границы. OS-роли — ../architectory/arch-06-service-hosting-security.md. |
module-10-deployment-vm1.md |
Runbook ВМ1: edge, API, Keycloak, SMS, local app, frontend, legacy Safety gate, MESSAGE_SAFETY_URL. |
module-10-deployment-vm2.md |
Runbook ВМ2: webhook/private nginx, Safety, ClamAV, bitrix-sync, MOCK, Freshclam, reprovision. |
Агент ВМ1 читает arch-10 + runbook ВМ1. Агент ВМ2 читает arch-10 + runbook ВМ2. Сквозной Gate 14/15/cutover требует оба контура, но выполняется разными репозиториями и systemd-units.