Files
lisglosips/docs/inventory-summary.md
T

2.2 KiB

S01 三机资产盘点汇总

结论日期:2026-06-20。详细数据见 inventory-A.mdinventory-B.mdinventory-T.md

1. 差异总览

项目 A B T
OS Ubuntu 24.04.4 Ubuntu 24.04.4 Ubuntu 24.04.4
内核 6.17.0-20 6.17.0-23 6.17.0-35
CPU/内存 4 vCPU/7.8 GiB 4 vCPU/7.8 GiB 4 vCPU/7.8 GiB
根盘可用 166 GiB 161 GiB 164 GiB
NFS 未配置 已配置但挂载失败 已挂载
通信栈 未安装 未安装 OpenSIPS/RTPEngine 已运行
数据库/缓存 MariaDB 10.11,仅供现有 OpenSIPS
UFW inactive inactive inactive
systemd 失败项 NFS mount fwupd refresh

2. 共同问题

  • 三机源于同一镜像,machine-id、根文件系统 UUID、NetworkManager 连接 UUID 完全相同。
  • 三机 ens18 均同时存在静态和 DHCP IPv4,并有两个等 metric 默认路由。
  • 三个项目地址均为 Tailscale 100.64.0.0/10 地址;用户已确认三机是本地开发服务器,完成开发后再迁移阿里云。
  • 三机均为带 GNOME 的桌面安装,不是最小化服务器系统。
  • 三机 UFW 均未启用,nftables 默认接受入站。
  • 三机均仅有一块 200 GiB 系统盘;B 的数据库、录音与监控存储规划尚未落盘。

3. S02 前置决策

  1. 开发阶段使用 Tailscale 三机专网;另行保留阿里云 VPC/公网迁移清单。
  2. 确认 A 的 SIP 15060 和 RTP UDP 范围,T 的测试 SIP 5060 和 RTP 范围。
  3. 确认是否保留 ens18 DHCP 地址;生产服务必须绑定稳定地址并有唯一默认路由。
  4. 确认 B 的数据盘/录音盘/NFS 方案。
  5. S02 只验收连通和端口矩阵;涉及 machine-id、路由、防火墙的修改应形成独立可回滚步骤。

4. 立即风险排序

  1. T 的 TLS 私钥 0644 与 OpenSIPS MI FIFO 0666。
  2. A/B/T 主机防火墙默认放行。
  3. 双地址、双默认路由可能导致 SIP/RTP 非对称。
  4. 克隆身份冲突可能影响日志、DHCP、监控和后续自动化。
  5. T 的 RTPEngine 内核模块缺失,当前没有内核态转发能力。
  6. B 的 NFS mount 失败,且没有独立数据盘。

S01 只记录上述事实,没有进行任何修复。