kdletters
|
e3258f6f1d
|
完善 Pingora 直连切换门禁
新增 Pingora shadow env 回切脚本与对应检查。
补齐直连证据包时间线和 cutoverRunId 审计门禁。
支持 Gitea Host 透传并更新直连多域名文档。
修复百分号编码静态图标路径并补 smoke 覆盖。
更新生产发布与运维护栏对 Pingora 发布包的校验。
|
2026-06-18 21:10:45 +08:00 |
|
kdletters
|
e79cc5bd09
|
纳入 Pingora realpath canary 启停门禁
将 realpath canary 启停烟测纳入 Pingora release readiness 默认门禁
补齐 readiness plan 对 realpath canary toggle 的自检
修正生产健康巡检测试夹具的 worker 实例模拟
同步 Pingora realpath canary 运维文档和项目共享记忆
|
2026-06-18 15:07:43 +08:00 |
|
kdletters
|
10e559701f
|
补齐 Pingora runtime-only 彩排门禁
将 current release runtime-only 基础门禁接入直连彩排状态复核
保留 /opt/genarrative/current 调用路径,避免 symlink 展开导致 systemd ExecStart 自审误判
补充 release readiness plan 自测和 Pingora 运维文档
在 dev 服务器真实验证 runtime-only 门禁、Nginx 公网边界、Pingora shadow 和 realpath canary
|
2026-06-18 14:33:54 +08:00 |
|
kdletters
|
4bca480f3c
|
补齐 Pingora 直连彩排状态
新增 Pingora 直连彩排状态脚本,核验 health patrol、端口归属、systemd、realpath canary 和 current release 自审
将彩排状态脚本纳入 API release 构建、部署、Jenkins 归档和生产运维护栏
补充 release readiness、current release audit、cutover snapshot 与发布部署检查对彩排脚本的覆盖
更新 Pingora 运维文档和共享记忆,记录 dev health patrol 真实配置漂移与修复方式
在 dev 服务器真实部署验证 Nginx 仍接 80/443、Pingora shadow 与 realpath canary 高端口正常、health patrol 和彩排状态均为 OK
|
2026-06-18 00:31:42 +08:00 |
|
kdletters
|
123d4ada01
|
脚本化 Pingora realpath canary 启停
新增 realpath canary 启用和关闭脚本
将脚本纳入 release、deploy、Jenkins 和 current release 自审
补充脚本化 canary 文档和生产运维护栏
增加 realpath canary 启停自测和发布部署护栏
|
2026-06-17 23:45:58 +08:00 |
|
kdletters
|
93f085f95c
|
记录 Pingora realpath canary 加载顺序
补充 realpath canary 在 conf.d 中必须晚于 log_format 加载
记录 dev realpath canary current release 真实验收结果
新增生产运维护栏防止加载顺序说明丢失
|
2026-06-17 23:21:56 +08:00 |
|
kdletters
|
75b85ee5a9
|
修正 Pingora 高端口重定向验收
direct live 支持独立 redirect base URL 预期
release readiness 和切换证据链透传 redirect base URL
直连启用脚本透传高端口 rehearsal 参数
补充 direct live guard、运维门禁和文档示例
|
2026-06-17 23:00:28 +08:00 |
|
kdletters
|
057522fc2e
|
补齐 Pingora TLS 证书同步
新增 Pingora TLS 证书同步脚本,默认 dry-run,apply 时原子复制证书到私有目录并复核服务用户可读。
将证书同步脚本纳入 API release 构建、部署复制和 current release 自审清单。
补充发布包、deploy、自审和脚本自身门禁,覆盖缺失脚本、symlink 目标与权限边界。
更新 Pingora env 示例、运维文档和项目踩坑记录,明确不要放宽 Let’s Encrypt 原路径权限。
|
2026-06-17 22:40:05 +08:00 |
|
kdletters
|
68bf3b698a
|
补齐 API 发布 checksum 入包
部署脚本将 api-server 与 Pingora checksum 一起复制到 current release
部署自测覆盖 current release checksum 自审依赖
同步 Pingora 正式发布链路文档和共享排障记忆
|
2026-06-17 22:09:03 +08:00 |
|
kdletters
|
55df19da9f
|
记录 Pingora dev 阶段验收
记录 dev 持久 shadow service 真实链路验收结果
记录 dev Nginx 前缀 canary 验收和恢复状态
补充 canary 前必须先完成持久 shadow 验收的口径
|
2026-06-17 21:48:26 +08:00 |
|
kdletters
|
c3f7d1f222
|
修正 Pingora 直连验收口径
允许 direct live 接受 SpacetimeDB identity 的 405 真实响应
同步 Nginx README 与 Pingora 试点文档的直连验收说明
在 dev 服务器用真实 API、SpacetimeDB 和静态目录完成 shadow 验收
|
2026-06-17 21:25:36 +08:00 |
|
kdletters
|
a7711d2dc3
|
引入Pingora独立网关正式化链路
新增 pingora-gateway 独立二进制 crate,覆盖路由、静态资源、压缩、接流保护、TLS 直连和访问日志能力。
新增 Nginx canary、realpath canary、direct preflight、direct live、direct enable 和 rollback 脚本。
新增 Pingora 切流证据包、命令证据、manifest 验真、根目录总审计和 release readiness 聚合门禁。
完善 API release、Jenkins、systemd、health patrol、生产部署和发布包自包含校验。
更新 Pingora 试点文档、Nginx README 与 Hermes 共享记忆。
|
2026-06-17 20:16:51 +08:00 |
|
kdletters
|
e5592304a5
|
feat: add graceful api shutdown readiness
|
2026-06-05 11:44:27 +08:00 |
|
kdletters
|
cc23b6020d
|
feat(api-server): audit external api failures
|
2026-05-21 16:34:56 +08:00 |
|
kdletters
|
c9b3468b29
|
Merge branch 'codex/container-simulate'
# Conflicts:
# .hermes/shared-memory/decision-log.md
# server-rs/crates/api-server/src/puzzle.rs
# server-rs/crates/spacetime-client/src/mapper.rs
|
2026-05-19 10:07:45 +08:00 |
|
kdletters
|
a0979138b1
|
feat: install brotli modules in server provision
|
2026-05-19 07:05:58 +08:00 |
|
kdletters
|
fa43410c8c
|
perf(deploy): tune gallery load shedding for release
|
2026-05-19 05:03:23 +08:00 |
|
kdletters
|
8038b6a6ee
|
perf(api-server): tune gallery load shedding
|
2026-05-19 01:00:33 +08:00 |
|
kdletters
|
5a4a8a4892
|
feat(api-server): add container loadtest observability
|
2026-05-17 20:52:15 +08:00 |
|
kdletters
|
0305b79440
|
chore: add loadtest observability setup
|
2026-05-16 22:44:30 +08:00 |
|
kdletters
|
9b72dbb3ea
|
ci: load nginx dynamic modules for brotli probe
CI / verify (push) Has been cancelled
|
2026-05-12 16:59:01 +08:00 |
|
kdletters
|
188c6704db
|
ci: detect nginx brotli via config test
CI / verify (push) Has been cancelled
|
2026-05-12 16:53:53 +08:00 |
|
kdletters
|
d641840098
|
ci: enable nginx compression in server provision
CI / verify (push) Has been cancelled
|
2026-05-12 16:30:35 +08:00 |
|
kdletters
|
dcd5201bb3
|
ci: harden maintenance and api deploy checkout
CI / verify (push) Has been cancelled
|
2026-05-06 18:08:01 +08:00 |
|
kdletters
|
8e6d1971ea
|
fix: temporarily restore public api proxy
CI / verify (push) Has been cancelled
|
2026-05-03 12:16:26 +08:00 |
|
kdletters
|
96f13bdfed
|
fix: avoid production spacetimedb port conflict
|
2026-05-03 00:49:36 +08:00 |
|
kdletters
|
6c519970b4
|
Add development HTTP nginx provision mode
|
2026-05-02 21:20:27 +08:00 |
|
kdletters
|
bdc3257003
|
Add production Jenkins release pipelines
|
2026-05-02 19:14:13 +08:00 |
|