Files
Genarrative/deploy/systemd/genarrative-pingora-gateway.service
T
kdletters a7711d2dc3 引入Pingora独立网关正式化链路
新增 pingora-gateway 独立二进制 crate,覆盖路由、静态资源、压缩、接流保护、TLS 直连和访问日志能力。

新增 Nginx canary、realpath canary、direct preflight、direct live、direct enable 和 rollback 脚本。

新增 Pingora 切流证据包、命令证据、manifest 验真、根目录总审计和 release readiness 聚合门禁。

完善 API release、Jenkins、systemd、health patrol、生产部署和发布包自包含校验。

更新 Pingora 试点文档、Nginx README 与 Hermes 共享记忆。
2026-06-17 20:16:51 +08:00

32 lines
882 B
Desktop File

[Unit]
Description=Genarrative Pingora Shadow Gateway
After=network-online.target genarrative-api.service spacetimedb.service
Wants=network-online.target
Requires=genarrative-api.service spacetimedb.service
[Service]
Type=simple
User=genarrative
Group=genarrative
WorkingDirectory=/opt/genarrative/current
EnvironmentFile=/etc/genarrative/pingora-gateway.env
ExecStartPre=/usr/bin/test -d /srv/genarrative/web
ExecStartPre=/usr/bin/test -d /var/www/html
ExecStart=/opt/genarrative/current/pingora-gateway
Restart=always
RestartSec=5
KillSignal=SIGINT
TimeoutStopSec=60
LimitNOFILE=65535
TasksMax=2048
# 影子网关只监听本机高端口,公网入口继续由 Nginx 承接。
NoNewPrivileges=true
PrivateTmp=true
ProtectSystem=full
ReadOnlyPaths=/srv/genarrative/web /var/www/html
ReadWritePaths=/var/lib/genarrative /var/log/genarrative
[Install]
WantedBy=multi-user.target