中央美术学院食安部署资料评审
待人工评审 已完成敏感信息隔离
评审目的
确认实际部署事实、资源边界、启动更新流程、回滚条件和未闭环风险是否足以支持后续运维。
资料入口
README.md:部署基线、架构、验证和风险。RESOURCE_INVENTORY.md:服务器、代码、数据库、Redis、MQTT 和访问入口。OPERATIONS_RUNBOOK.md:健康检查、启动、日志、备份、发布和回滚。
已确认事实
| 检查项 | 结果 |
|---|---|
| 服务器网络 | 当前固定地址 10.19.10.200/24,默认网关 10.19.10.254 |
| 代码基线 | standard 分支,部署提交 1d5e19f2 |
| 数据库隔离 | MySQL 8 使用 3307;原 MySQL 5.6 保持 3306 |
| 应用健康 | 五个 PM2 进程在线,网关和数据库健康接口 HTTP 200 |
| MQTT | 关闭匿名访问,鉴权发布和订阅验证通过 |
| 凭据 | 只保存在本机忽略配置,不在本评审页和 Git 文档中出现 |
当前访问入口
| 系统 | 地址 |
|---|---|
| 智慧餐厅 | http://10.19.10.200/dist/#/login |
| 食安学校端 | http://10.19.10.200:4201 |
| 食安监管端 | http://10.19.10.200:4301 |
| 食安大屏端 | http://10.19.10.200:5209 |
| 食安移动端 | http://10.19.10.200:4211 |
待评审问题
- 是否接受当前 PM2 开发运行模式作为临时部署,生产构建修复由谁负责、何时完成?
- 管理员密码何时重置,学校端和监管端由谁完成登录验收?
- AI Box 上游何时提供,AI 视频能力是否纳入本阶段验收?
- 数据库增量发布、外部备份和回滚负责人是否明确?
认可经验
- 部署与运维控制资料放入
zhctprompt/work_food_safety,不污染业务代码仓库。 - MySQL 8 独立端口和数据目录,与既有 MySQL 5.6 并存。
- 项目直接部署到
/workspace/wwwroot/food_safety_zymsxy;更新前保留完整目录备份作为回滚入口。
禁止反模式
- 把客户部署说明和明文凭据提交到
food_safety业务仓库。 - 升级时重新执行包含删表逻辑的初始化 SQL。
- 仅凭 HTTP 200 或进程在线宣布业务验收完成。
评审状态
评审人:待指定;评审结论:待确认;下一动作:完成管理员密码重置和生产构建方案确认。