Files
NotesAgentic/docs/deployment/Server Sync阶段一部署-2026-09-10.md
T

1.8 KiB

OpenNexus Server Sync 阶段一部署记录

部署时间:2026-09-10

部署类型:阶段一明文 HTTP 测试

代码提交:d703ab64e3f483dde9e5153c55b986d358f4e37d

访问入口

  • 控制台:http://160.202.254.170:18080/
  • 健康检查:http://160.202.254.170:18080/health
  • 依赖就绪:http://160.202.254.170:18080/ready
  • 协议握手:http://160.202.254.170:18080/sync/v1/handshake?protocol=1

该环境按测试要求直接监听 0.0.0.0:18080,没有修改现有 Nginx,也没有配置 HTTPS。正式部署仍须恢复本机监听并由 TLS 反向代理提供外部入口。

服务组成

Docker Compose 项目名为 opennexus-stage1,包含 PostgreSQL 17.6、MinIO、 一次性初始化任务和两个 Uvicorn worker 的 Sync 服务。长期服务使用独立的 Bucket 限权账号,不使用 MinIO 管理员身份。数据库、对象存储和暂存区均使用 独立具名卷。

目标机可用内存较少,因此阶段一部署为容器设置以下上限:

服务 内存上限 CPU 上限
PostgreSQL 256 MiB 1
MinIO 320 MiB 1
初始化任务 256 MiB 1
Sync 384 MiB 1

已执行验证

  • /health 返回 status=ok
  • /ready 返回 status=ready
  • 握手返回协议版本 1、100 MiB 对象上限和 1 MiB 分块大小。
  • 根路径返回构建后的 Vue 3 + TypeScript Sync Console。
  • 从部署机外部完成登录、创建并列出 Vault、退出登录的公开 API 闭环。
  • 验证结束后删除临时 Vault、设备与会话,仅保留阶段一演示账号。
  • 验证时 Sync、PostgreSQL、MinIO 的内存用量分别约为 214 MiB、27 MiB、 135 MiB,均低于容器上限。

部署凭据只保存在目标机权限受限的 .env 中,本文和验收日志不记录口令、 访问令牌、数据库密码或对象存储密钥。