主机与网络清单¶
Worker 与入口主机¶
主机 |
角色 |
地址 / 端口 |
清单来源 |
|---|---|---|---|
|
入口 / nginx 反向代理 + TLS 终结 |
公网侧 |
|
|
Casdoor 4.14.0 + Postgres 17 |
|
同上( |
|
Kubernetes worker(k8s snap) |
— |
|
sl-entry 站点目录惯例:实体全部在 /opt/www/<name>,/var/www/<name> 仅为软链
(nginx root 指 /var/www/<name> 透明生效;写路径带尾斜杠穿透软链)。
当前站点:billing / compage / devpage / docs / html / yaogal / yaogal-com。
主机清单在三处维护,需保持同步:
maintenance/hosts/sl-workers.txt(资产台账)、
instandhalterin/ubuntu/rhosts/(批量执行目标)、
site-deploy/config/hosts.env(部署目标,HOST_<NAME>_<KEY> 命名,gitignored)。
网络¶
项目 |
值 |
|---|---|
外网下载代理(控制机统一) |
|
worker 外网 |
无直连(GFW reset);docker 需 |
可用的 docker 镜像加速 |
|
GitLab |
|
TLS 证书¶
项 |
值 |
|---|---|
路径(sl-entry) |
|
SAN |
|
到期 |
2027-01-02(certbot timer 自动续期) |
备注 |
SAN 中历史残留 |
测试站证书 |
|