# OpenNexus Server Sync 阶段一部署记录 部署时间:2026-09-10 部署类型:阶段一明文 HTTP 测试 代码提交:`d703ab64e3f483dde9e5153c55b986d358f4e37d` ## 访问入口 - 控制台:`http://160.202.254.170:18080/` - 健康检查:`http://160.202.254.170:18080/health` - 依赖就绪:`http://160.202.254.170:18080/ready` - 协议握手:`http://160.202.254.170:18080/sync/v1/handshake?protocol=1` 该环境按测试要求直接监听 `0.0.0.0:18080`,没有修改现有 Nginx,也没有配置 HTTPS。正式部署仍须恢复本机监听并由 TLS 反向代理提供外部入口。 ## 服务组成 Docker Compose 项目名为 `opennexus-stage1`,包含 PostgreSQL 17.6、MinIO、 一次性初始化任务和两个 Uvicorn worker 的 Sync 服务。长期服务使用独立的 Bucket 限权账号,不使用 MinIO 管理员身份。数据库、对象存储和暂存区均使用 独立具名卷。 目标机可用内存较少,因此阶段一部署为容器设置以下上限: | 服务 | 内存上限 | CPU 上限 | | --- | ---: | ---: | | PostgreSQL | 256 MiB | 1 | | MinIO | 320 MiB | 1 | | 初始化任务 | 256 MiB | 1 | | Sync | 384 MiB | 1 | ## 已执行验证 - `/health` 返回 `status=ok`。 - `/ready` 返回 `status=ready`。 - 握手返回协议版本 1、100 MiB 对象上限和 1 MiB 分块大小。 - 根路径返回构建后的 Vue 3 + TypeScript Sync Console。 - 从部署机外部完成登录、创建并列出 Vault、退出登录的公开 API 闭环。 - 验证结束后删除临时 Vault、设备与会话,仅保留阶段一演示账号。 - 验证时 Sync、PostgreSQL、MinIO 的内存用量分别约为 214 MiB、27 MiB、 135 MiB,均低于容器上限。 部署凭据只保存在目标机权限受限的 `.env` 中,本文和验收日志不记录口令、 访问令牌、数据库密码或对象存储密钥。