1.5 KiB
1.5 KiB
新架构首次部署请求
本目录中的 guanghu.architecture-provision-request/v1 文件是新系统架构第一次进入服务器的结构化清单。
固定流程:
架构代码、systemd 单元、回滚与回环健康检查进入同一提交
→ 取得该提交的 40 位 SHA
→ 申请 provision-approved-architecture
→ resource = REQUEST-ID@COMMIT-SHA
→ 人类在可信当前对话签字,或通过邮件兜底核对请求与提交
→ 首装执行器读取不可变提交并验证清单
→ 备份旧单元、复制声明文件、安装单元、回环验收、写服务器私有回执
→ 任一步失败则恢复旧单元或撤掉本次新单元
→ 后续升级再登记 deploy/restart/health/rollback 动作
请求必须满足:
target_node是当前工单目标;status是ARCHITECTURE_PACKAGE_READY · INITIAL_PROVISION_PENDING;initial_provision.kind是new-architecture-unit;source_paths只含仓库内相对普通文件;- systemd 单元不得以 root 运行,必须包含
NoNewPrivileges=true、ProtectSystem=strict和__RELEASE_ROOT__; module.run_user可以是每个人格体自己的独立低权限账户,不再固定为guanghu;module.environment_files只能声明/etc/guanghu/persona-secrets/下的密钥文件;module.writable_paths只能声明/var/lib/guanghu/personas/<run_user>/下的状态目录;runtime_check.url只能是127.0.0.1回环 HTTP 地址;- 说明文字不参与执行。