# 主机与网络清单 ## Worker 与入口主机 | 主机 | 角色 | 地址 / 端口 | 清单来源 | |---|---|---|---| | `sl-entry` | 入口 / nginx 反向代理 + TLS 终结 | 公网侧 | `site-deploy/config/hosts.env`(`HOST_ENTRY_*`) | | `tjaicc-sl-01` | Casdoor 4.14.0 + Postgres 17 | `192.168.0.134:8000` | 同上(`HOST_WORKER1_*`);`maintenance/hosts/sl-workers.txt` | | `tjaicc-sl-02` ~ `04` | Kubernetes worker(k8s snap) | — | `instandhalterin/ubuntu/rhosts/sl-workders`;`maintenance/hosts/sl-workers.txt` | sl-entry 站点目录惯例:**实体全部在 `/opt/www/`**,`/var/www/` 仅为软链 (nginx root 指 `/var/www/` 透明生效;写路径带尾斜杠穿透软链)。 当前站点:billing / compage / devpage / docs / html / yaogal / yaogal-com。 主机清单在三处维护,需保持同步: `maintenance/hosts/sl-workers.txt`(资产台账)、 `instandhalterin/ubuntu/rhosts/`(批量执行目标)、 `site-deploy/config/hosts.env`(部署目标,`HOST__` 命名,gitignored)。 ## 网络 | 项目 | 值 | |---|---| | 外网下载代理(控制机统一) | `http://172.24.240.1:7897` | | worker 外网 | 无直连(GFW reset);docker 需 `registry-mirrors` | | 可用的 docker 镜像加速 | `docker.1panel.live`、`dockerproxy.net`(`docker.m.daocloud.io` 慢) | | GitLab | `https://gitlab.tjaicc.cn`(自托管) | ## TLS 证书 | 项 | 值 | |---|---| | 路径(sl-entry) | `/etc/letsencrypt/live/yaogal.com/` | | SAN | `yaogal.com, www.yaogal.com, auth.yaogal.com` | | 到期 | 2027-01-02(certbot timer 自动续期) | | 备注 | SAN 中历史残留 `compage/account/billing/devpage` 子域,renew 时按最新 server_name 收缩 | | 测试站证书 | `docs.hidden.testing.yaogal.com` 为**独立 lineage**(2026-10-04 起,勿并入旧多 SAN 证书) |