Files
NotesAgentic/docs/deployment/Server Sync阶段一部署-2026-09-10.md
T

48 lines
1.8 KiB
Markdown

# OpenNexus Server Sync 阶段一部署记录
部署时间:2026-09-10
部署类型:阶段一明文 HTTP 测试
代码提交:`d703ab64e3f483dde9e5153c55b986d358f4e37d`
## 访问入口
- 控制台:`http://160.202.254.170:18080/`
- 健康检查:`http://160.202.254.170:18080/health`
- 依赖就绪:`http://160.202.254.170:18080/ready`
- 协议握手:`http://160.202.254.170:18080/sync/v1/handshake?protocol=1`
该环境按测试要求直接监听 `0.0.0.0:18080`,没有修改现有 Nginx,也没有配置
HTTPS。正式部署仍须恢复本机监听并由 TLS 反向代理提供外部入口。
## 服务组成
Docker Compose 项目名为 `opennexus-stage1`,包含 PostgreSQL 17.6、MinIO、
一次性初始化任务和两个 Uvicorn worker 的 Sync 服务。长期服务使用独立的
Bucket 限权账号,不使用 MinIO 管理员身份。数据库、对象存储和暂存区均使用
独立具名卷。
目标机可用内存较少,因此阶段一部署为容器设置以下上限:
| 服务 | 内存上限 | CPU 上限 |
| --- | ---: | ---: |
| PostgreSQL | 256 MiB | 1 |
| MinIO | 320 MiB | 1 |
| 初始化任务 | 256 MiB | 1 |
| Sync | 384 MiB | 1 |
## 已执行验证
- `/health` 返回 `status=ok`
- `/ready` 返回 `status=ready`
- 握手返回协议版本 1、100 MiB 对象上限和 1 MiB 分块大小。
- 根路径返回构建后的 Vue 3 + TypeScript Sync Console。
- 从部署机外部完成登录、创建并列出 Vault、退出登录的公开 API 闭环。
- 验证结束后删除临时 Vault、设备与会话,仅保留阶段一演示账号。
- 验证时 Sync、PostgreSQL、MinIO 的内存用量分别约为 214 MiB、27 MiB、
135 MiB,均低于容器上限。
部署凭据只保存在目标机权限受限的 `.env` 中,本文和验收日志不记录口令、
访问令牌、数据库密码或对象存储密钥。