FOOD SAFETY DEPLOYMENT CONTROL
2026-09-03 用户评审已处理
用户反馈首页“有点太啰嗦”。新版删除侧栏、来源横条、重复就绪清单和服务器详情,将项目、分支、服务器和开始按钮收成一条主任务流;实时部署与Mosquitto默认折叠。
把现场部署变成一条可见、可停、可恢复的轨道
选择项目、分支和目标服务器。系统先预检,再构建、传输、安装和验收。默认演练,海光/openEuler 实机验证后才开放真实执行。
01 源码准备
02 离线构建
03 制品校验
04 目标预检
05 安全传输
06 服务安装
07 健康检查
08 完成
第一版会真实完成
- Codeup 分支回读
- 白名单项目和服务器
- 演练任务与实时日志
- 受控 SSH 执行接口
- 刷新后任务可恢复
实机前保持阻断
- 海光 3350 指令集兼容
- openEuler Docker 离线 RPM
- Mosquitto 是否默认安装
- 生产目标和发布授权
- 单盘服务器数据保障
安全边界
网页不能提交任意仓库、主机、用户名、密钥路径或命令。凭据只放服务端忽略配置,日志统一脱敏;局域网监听必须配置管理令牌。
后续兼容
应用层按 linux/amd64 与 linux/arm64 分包;主机层按 openEuler、Ubuntu、Rocky 等适配。更换同架构服务器时复用应用包,只替换并验证主机适配器。
请重点评审
- 部署中心放在实施人员电脑还是固定内网控制机?当前按固定内网控制机设计。
- 第一台海光服务器是裸机还是虚拟机?
- 是否把 Mosquitto 作为可选 profile?
- 真实部署前是否要求负责人二次审批?第一版采用确认文本,不接审批系统。