2.9 KiB
2.9 KiB
Git 与部署流
固定仓库
- Windows/WSL SSH:
ssh://git@git.txyundm.cn:2222/panda/qipai.git - 生产同机只读 SSH:
ssh://git@127.0.0.1:2222/panda/qipai.git - 默认分支:
main
本地推送
- 在
D:\qipai完成一个模块子阶段。 - 运行 Windows 检查脚本。
- 提交本模块相关文件。
- 执行
git push origin main。 - 执行
git fetch origin main并校验HEAD == origin/main。
推荐使用:
powershell -ExecutionPolicy Bypass -File scripts/dev/windows/push-module.ps1 `
-Message "chore(M00-C): 完善模块推送脚本" `
-Paths @("scripts/dev/windows/push-module.ps1", "docs/git-deployment.md")
脚本执行顺序:
- 检查工作区、分支和固定远端。
- 只暂存
-Paths显式列出的文件;路径不存在会失败。 - 执行
test-all.ps1、仓库完整性门禁和敏感信息检查。 - 提交并推送
origin/main。 git fetch origin main后校验HEAD == origin/main。
该顺序允许新增文件被显式暂存后再进入完整性门禁,同时避免 git add . 混入无关文件。
如出现 Host key verification failed,先通过可信渠道确认 git.txyundm.cn:2222 的 SSH 主机指纹,再更新 known_hosts。Codex 不自动覆盖主机信任记录。
SSH 检查
powershell -ExecutionPolicy Bypass -File scripts/dev/windows/check-gitea-ssh.ps1
该脚本只检查已有 known_hosts 与 SSH 握手,不自动写入新主机指纹。
当前记录
- 2026-06-15 首次
origin/mainpush 已成功,且HEAD == origin/main校验通过。 - 2026-06-16
push-module.ps1已调整为先暂存显式路径、再运行完整性门禁,支持新增文件进入模块推送流程。 - 如后续再次出现
Host key verification failed,仍应先通过可信渠道确认主机指纹,不自动追加或覆盖 known_hosts。
生产发布
生产服务器不得因 Gitea push 自动发布。管理员必须在 Ubuntu 上通过 /opt/apps/setup.sh 菜单拉取、构建、迁移和复检。
域名与证书
- Nginx 模板位于
deploy/nginx/api.txyundm.cn.conf.template。 - Certbot 管理员命令说明位于
deploy/certbot/api.txyundm.cn.commands.md。 setup.sh --https仅检查域名、Nginx、TLS、健康端点和 Certbot 状态,不自动申请证书或 reload Nginx。
EMQX
- EMQX 安装说明位于
deploy/emqx/install-ubuntu24-amd64.md。 - ACL 模板位于
deploy/emqx/acl.conf.template,授权配置模板位于deploy/emqx/authorization.hocon.template。 setup.sh --mqtt仅检查 EMQX 命令、服务、端口和模板状态,不自动安装或写入/etc/emqx。
Backup And Restore
- 备份策略模板位于
deploy/backup/backup-policy.template.json。 - 备份/恢复 runbook 位于
deploy/backup/backup-restore-runbook.md。 setup.sh --backup-status仅检查工具、目录和模板状态,不自动导出 MySQL、EMQX 或上传文件。