docs: record 530a65de preproduction release
This commit is contained in:
@@ -3159,3 +3159,15 @@ git diff --check
|
|||||||
- Gateway`go test ./... -count=1`和`go vet ./...`通过;19个R0-R11结构门禁全部通过;依赖缓解安全门禁通过;`git diff --check`和合并冲突标记扫描通过。Jest仍保留既有`--forceExit`开放句柄提示及测试场景内预期日志。
|
- Gateway`go test ./... -count=1`和`go vet ./...`通过;19个R0-R11结构门禁全部通过;依赖缓解安全门禁通过;`git diff --check`和合并冲突标记扫描通过。Jest仍保留既有`--forceExit`开放句柄提示及测试场景内预期日志。
|
||||||
- 依赖审计仍有已知告警:前端2项high来自项目未启用的React Router RSC路径,专用门禁已验证RSC未使用;API 3项moderate来自Prisma开发工具链的Valibot间接依赖。未执行可能改变依赖或引入破坏性升级的自动修复。
|
- 依赖审计仍有已知告警:前端2项high来自项目未启用的React Router RSC路径,专用门禁已验证RSC未使用;API 3项moderate来自Prisma开发工具链的Valibot间接依赖。未执行可能改变依赖或引入破坏性升级的自动修复。
|
||||||
- `api/tsconfig.build.tsbuildinfo`、根目录`tsconfig.tsbuildinfo`、`outputs/`和空文件`=`继续作为构建缓存或临时产物排除,不提交、不删除、不错误归因。本轮未部署、未发送/补发/重投短信,也未修改预生产数据库、企业余额、通道配置或客户连接。
|
- `api/tsconfig.build.tsbuildinfo`、根目录`tsconfig.tsbuildinfo`、`outputs/`和空文件`=`继续作为构建缓存或临时产物排除,不提交、不删除、不错误归因。本轮未部署、未发送/补发/重投短信,也未修改预生产数据库、企业余额、通道配置或客户连接。
|
||||||
|
|
||||||
|
## 2026-08-03 `530a65de` 预生产发布记录
|
||||||
|
|
||||||
|
- 用户明确授权发布最新代码。发布前重新执行`git status --short --branch`、`git diff`、`git fetch --prune`并核对`HEAD`与`origin/main`,确认二者均为`530a65de809a1d2dee7000642bc99c1e483c15f6`。工作区仅保留既有`api/tsconfig.build.tsbuildinfo`、根目录`tsconfig.tsbuildinfo`、`outputs/`和空文件`=`,没有把构建缓存或临时产物纳入发布,也未发现待提交的业务代码。
|
||||||
|
- 发布前预生产`.deployed-commit=94e997ec4d7566f6d6d7131c0ada9a17a23099e3`,源码和数据库均为78条migration;API、Gateway、Nginx、PostgreSQL、Redis、MinIO均active,12026、17890、8090、3000、6379、5432、9000均监听,API/Gateway/MinIO health、Redis与Stream正常,Stream消费者1、pending=0、lag=0,120秒内活跃下游客户连接为0,API/Gateway近30分钟error级journal为0。4条active供应商通道发布前均为connected 1/1。
|
||||||
|
- 发布包严格从Git提交`530a65de809a1d2dee7000642bc99c1e483c15f6`生成:`outputs/cmpp-530a65de-20260803-163032.tar.gz`,共799个条目、2113112字节;本地与服务器SHA-256均为`a0b9870aa33748ddd1fc2948bca6d4fee16484195f261ee27c69a5910978a7ac`,服务器tar完整性检查通过。
|
||||||
|
- 发布前备份目录为`/opt/cmpp-platform/backups/releases/20260803-163032-before-530a65de`。PostgreSQL备份`postgresql.sql.gz`为9707232字节、SHA-256=`14d28a0c31e56a9784d019bb26f0a27804331ae0a101e4632f4cabe5e15f8475`;运行源码备份`runtime-source.tar.gz`为2114266字节、SHA-256=`db15f22191eb99d50a989c5153157c2ed6c366ae982791908833eea9459538aa`;环境文件`cmpp-platform.env`为850字节、SHA-256=`189f4f67e9d52f3c1ce751d1005c08667b1b4efcd0c576aaa5ad3249c822e4e7`。三项备份均通过gzip/tar、非空和`sha256sum -c`复核,上一运行目录保留为`/opt/cmpp-platform.previous-20260803-163032`。
|
||||||
|
- 使用规定的`tools/deploy/production-deploy.sh`完成部署,Gateway先于API重启。新增`20260803113000_add_drainage_content_detection`、`20260803140000_fix_default_drainage_detection_rule_patterns`和`20260803190000_downstream_fragment_receipts`三条migration成功应用,源码与数据库均为81条migration;前端、API和Gateway正式构建及Nginx配置检查通过,`.deployed-commit=530a65de809a1d2dee7000642bc99c1e483c15f6`。
|
||||||
|
- 发布包装脚本完成核心部署后,在最终读取校验单时发现备份最初位于旧运行目录内、随目录切换进入previous路径,因此该包装命令最终返回1;当时`production-deploy.sh`已经明确输出`Done/DEPLOY_OK`,发布和服务检查均成功,且失败处理已处于不回滚阶段。随后仅将已完成校验的精确备份目录移动到上述约定位置并再次执行`sha256sum -c`,三项均为OK;没有重复部署或重复执行migration。
|
||||||
|
- 发布后API、Gateway、Nginx、PostgreSQL、Redis、MinIO均active;12026、17890、8090、3000、6379、5432和9000均监听;内网API/Gateway/MinIO health通过,公网首页、运营端、客户端和API health均HTTP 200,公网CMPP 17890 TCP可连接。Redis返回`PONG`,`gateway.submit.commands`消费者1、pending=0、lag=0、entries-read=3270;观察窗口后API/Gateway error级journal仍为0,120秒内活跃下游客户连接为0。
|
||||||
|
- 供应商通道重启后3条保持connected 1/1:`会员营销-铁布衫`、`赛邮行业-王斯评中转`、`赛邮行业-王斯评中转副本`。`会员营销-富泷`由发布前connected 1/1变为failed 0/1,观察窗口复查仍为`authentication / connect response status: auth failed`;保留系统自动重连,没有修改其账号、密码或启停状态。
|
||||||
|
- 依赖缓解安全门禁通过。npm audit仍为已知前端2项high(项目未使用的React Router RSC路径)和API 3项moderate(Prisma开发工具链),未执行破坏性自动升级。本次没有发送、重投或补发真实短信,没有修改企业余额、客户连接或真实通道配置。
|
||||||
|
|||||||
Reference in New Issue
Block a user