主机与网络清单

Worker 与入口主机

主机

角色

地址 / 端口

清单来源

sl-entry

入口 / nginx 反向代理 + TLS 终结

公网侧

site-deploy/config/hosts.env(HOST_ENTRY_*)

tjaicc-sl-01

Casdoor 4.14.0 + Postgres 17

192.168.0.134:8000

同上(HOST_WORKER1_*);maintenance/hosts/sl-workers.txt

tjaicc-sl-02 ~ 04

Kubernetes worker(k8s snap)

—

instandhalterin/ubuntu/rhosts/sl-workders;maintenance/hosts/sl-workers.txt

sl-entry 站点目录惯例:实体全部在 /opt/www/<name>,/var/www/<name> 仅为软链 (nginx root 指 /var/www/<name> 透明生效;写路径带尾斜杠穿透软链)。 当前站点:billing / compage / devpage / docs / html / yaogal / yaogal-com。

主机清单在三处维护,需保持同步: maintenance/hosts/sl-workers.txt(资产台账)、 instandhalterin/ubuntu/rhosts/(批量执行目标)、 site-deploy/config/hosts.env(部署目标,HOST_<NAME>_<KEY> 命名,gitignored)。

网络

项目

值

外网下载代理(控制机统一)

http://172.24.240.1:7897

worker 外网

无直连(GFW reset);docker 需 registry-mirrors

可用的 docker 镜像加速

docker.1panel.live、dockerproxy.net(docker.m.daocloud.io 慢)

GitLab

https://gitlab.tjaicc.cn(自托管)

TLS 证书

项

值

路径(sl-entry)

/etc/letsencrypt/live/yaogal.com/

SAN

yaogal.com, www.yaogal.com, auth.yaogal.com

到期

2027-01-02(certbot timer 自动续期)

备注

SAN 中历史残留 compage/account/billing/devpage 子域,renew 时按最新 server_name 收缩

测试站证书

docs.hidden.testing.yaogal.com 为独立 lineage(2026-10-04 起,勿并入旧多 SAN 证书)