guanghu-ice-heart/server-tools/zero-sense-team-node/README.md

42 lines
1.7 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 零感域人类主控团队节点部署模板
这套模板用于把光湖人类主控团队成员的新服务器接入企业灯塔 `AW-GZ-001`
第一台真实样板是花尔广州节点 `HE-GZ-001`。成员节点不属于冰朔个人六节点,也不取得
京东主控或企业 CVM 的所有权。
## 基线
- Ubuntu Server 22.04 / 24.04 LTSx86_64
- 原生 Forgejo + SQLite仅监听 `127.0.0.1:3000`
- Nginx 在域名与证书确认前保持停止;
- 节点配置位于 `/etc/guanghu`,运行数据位于 `/var/lib/forgejo`
- 部署前快照和每日 Forgejo 备份位于 `/var/backups/guanghu`
- 工单收件人保存在服务器私有配置,不写入仓库、节点地图或回执;
- 企业灯塔登记状态与代码仓库运行状态分开验收。
## 安装
```bash
NODE_ID=HE-GZ-001 \
NODE_NAME='花尔 · 零感域人类主控团队节点' \
UPSTREAM_NODE=AW-GZ-001 \
bash server-tools/zero-sense-team-node/install.sh
```
安装完成后 Forgejo 仍只在回环地址提供服务。必须先完成健康检查,再单独配置企业备案
域名的子域、TLS 和企业灯塔登记。不要把 Forgejo 3000 端口直接开放公网。
## 邮件工单
邮箱授权由 `lake-lamp-authz` 的服务器私有 approver 注册表承载。只登记成员本人节点的
`server-login``server-ops``repo-push` scope请求方不能指定或覆盖收件人。
发送端 SMTP 凭据必须由企业私有邮件通道提供,不能使用成员 QQ 邮箱密码充当共享凭据。
## 验收与备份
```bash
guanghu-zero-sense-health
guanghu-forgejo-backup
```
备份脚本生成 SQLite 一致性备份、Forgejo 配置和仓库数据归档,默认保留 14 天。