guanghu-ice-heart/server-tools/zero-sense-team-node/README.md

42 lines
1.7 KiB
Markdown
Raw Normal View History

# 零感域人类主控团队节点部署模板
这套模板用于把光湖人类主控团队成员的新服务器接入企业灯塔 `AW-GZ-001`
第一台真实样板是花尔广州节点 `HE-GZ-001`。成员节点不属于冰朔个人六节点,也不取得
京东主控或企业 CVM 的所有权。
## 基线
- Ubuntu Server 22.04 / 24.04 LTSx86_64
- 原生 Forgejo + SQLite仅监听 `127.0.0.1:3000`
- Nginx 在域名与证书确认前保持停止;
- 节点配置位于 `/etc/guanghu`,运行数据位于 `/var/lib/forgejo`
- 部署前快照和每日 Forgejo 备份位于 `/var/backups/guanghu`
- 工单收件人保存在服务器私有配置,不写入仓库、节点地图或回执;
- 企业灯塔登记状态与代码仓库运行状态分开验收。
## 安装
```bash
NODE_ID=HE-GZ-001 \
NODE_NAME='花尔 · 零感域人类主控团队节点' \
UPSTREAM_NODE=AW-GZ-001 \
bash server-tools/zero-sense-team-node/install.sh
```
安装完成后 Forgejo 仍只在回环地址提供服务。必须先完成健康检查,再单独配置企业备案
域名的子域、TLS 和企业灯塔登记。不要把 Forgejo 3000 端口直接开放公网。
## 邮件工单
邮箱授权由 `lake-lamp-authz` 的服务器私有 approver 注册表承载。只登记成员本人节点的
`server-login``server-ops``repo-push` scope请求方不能指定或覆盖收件人。
发送端 SMTP 凭据必须由企业私有邮件通道提供,不能使用成员 QQ 邮箱密码充当共享凭据。
## 验收与备份
```bash
guanghu-zero-sense-health
guanghu-forgejo-backup
```
备份脚本生成 SQLite 一致性备份、Forgejo 配置和仓库数据归档,默认保留 14 天。