guanghu-ice-heart/server-tools/jd-forgejo/README.md

1.6 KiB
Raw Blame History

京东云第五域国内主代码仓库

运行事实校正2026-07-23:公网只读版本接口 https://guanghulab.com/fifth-domain/api/v1/version 当前返回 1.23.7 页面元信息显示现役运行体为 Gitea。本目录描述的是目标 Forgejo 部署结构, 不能作为“线上已经运行 Forgejo”的证明。迁移与光湖自有化路线见 glw-architecture/GLW-OS-004-FORGEJO-UPSTREAM-PARTS-AND-GUANGHU-CODE-PLATFORM.hdlp

产品身份必须独立验收,禁止再用服务名、目录名或相似 UI 代替真实版本证据:

node server-tools/jd-forgejo/product-identity.js \
  https://guanghulab.com/fifth-domain FORGEJO

当前该命令应返回 PRODUCT_IDENTITY_MISMATCH,直到并行迁移完成并切换入口。

  • 与广州/新加坡现役节点一致的原生 Forgejo 二进制 + SQLite
  • Web 和 SSH 只绑定 JD 回环地址;
  • 公网页面通过广州备案前门的专用 permitopen SSH 隧道发布在 https://guanghulab.com/fifth-domain/
  • 数据位于 /var/lib/guanghu/forgejoSECRET_KEYINTERNAL_TOKEN 只写入服务器上的 app.ini
  • 禁止公开注册和 push-create初始管理员由部署命令在容器内创建
  • 服务器 pre-receive 必须串联导航记忆守门人、私密禁用标识扫描和 小湖灯一小时 repo-push 授权凭据。

不得再从广州/新加坡节点盲目复制“现役二进制”。任何候选二进制必须记录官方 来源、版本、SHA-256 和产品身份,再进入隔离实例。迁移必须另开批次、备份数据库 并人工验证。