01 当前结论
两阶段口径已确定:环境搭建只准备基础软件;发布包和 SQL 由正式上线流程生成,项目上线后才从
project 同步并启用业务 Supervisor 和 Cron。实际部署尚未开始:当前没有连接四方达跳板机或服务器,也没有安装软件、修改配置、开放端口、导入 SQL 或启动服务。
1 台应用服务器
1 台独立数据库服务器
IP 访问当前没有域名
02 架构与访问方式
交付电脑本地操作端
ToDesk远程控制
Windows 跳板机客户内网入口
应用服务器SSH / HTTP
数据库服务器SSH / MySQL
服务器职责
| 节点 | 主要组件 | 访问边界 |
|---|---|---|
| 应用服务器 | 阶段一:Nginx、PHP 7.3/7.4、Redis、Supervisor 基础服务;阶段二:主系统、AI API、静态端和业务任务 | 跳板机 SSH;跳板机通过内网 IP 访问 80 |
| 数据库服务器 | MySQL 和数据库日志 | 跳板机 SSH;3306 长期只允许应用服务器来源 |
ssh -p <APP_SSH_PORT> <DEPLOY_USER>@<APP_SERVER_IP>
ssh -p <DB_SSH_PORT> <DEPLOY_USER>@<DB_SERVER_IP>
访问地址:
http://<APP_SERVER_IP>/dist/#/login
03 部署材料状态
| 材料 | 状态 | 说明 |
|---|---|---|
| 滨州 LNMP 2.2 离线包参考 | 候选已登记 | 来源和 SHA256 已登记,待架构兼容确认 |
| openEuler 官方来源 | 已登记 | 具体安装版本仍需现场回读 |
| 无域名 Nginx 模板 | 已准备 | 按应用服务器内网 IP 访问 |
| 基础环境配置包 | 已准备 | Nginx、ThinkPHP rewrite、PHP、Redis、Supervisor 基础配置、MySQL 候选配置和两阶段脚本;不含业务 Cron/Supervisor |
| Linux/Windows 只读巡检脚本 | 已准备 | 脚本语法、试运行和 SHA256 已验证 |
| 主项目与 AI API 发布包 | 待正式上线生成 | 来源分支已准备;正式上线流程登记版本、构建号与 SHA256 |
| PC/手机端发布包 | 待正式上线生成 | 随四方达正式版本构建并登记 SHA256 |
| 主库、AI 库初始化 SQL | 待正式上线生成 | 目标库为 zhct_sfd / aizhct_sfd,正式上线流程生成并登记 SHA256 |
| Supervisor、Cron 配置源 | 仓库源已准备 | 不进入环境包;项目上线后从 project 同步、检查并启用 |
04 部署参数
主业务标识:
zhct_sfdAI 业务标识:
aizhct_sfd主库:
zhct_sfdAI 库:
aizhct_sfd主项目:
current 解压中转,project 线上运行AI API:
current 解压中转,project 线上运行Nginx、Cron、Supervisor:统一指向
projectPHP 7.3:
/usr/local/php7.3/bin/php兼容软链:
/usr/local/php/bin/php → /usr/local/php7.3/bin/php访问地址:
http://<APP_SERVER_IP>/现场填写:ToDesk、SSH、IP、密码和第三方密钥
配置文件使用
__SFD_*__ 占位符;现场通过私密渠道替换,不在 Git、公开文档或聊天记录中填写真实秘密。05 两阶段现场部署顺序
| 阶段 | 目标 | 关键通过条件 |
|---|---|---|
| 阶段一 | 环境搭建 | 完成访问/基线、Nginx、PHP 7.3/7.4、Redis、MySQL 和 Supervisor 基础服务;没有提前安装或启用业务 Cron/Supervisor |
| 阶段二 | 项目部署 | 正式上线流程生成发布包和 SQL;解压到 current、上线到 project;再从 project 同步并启用业务 Cron/Supervisor |
06 验收与安全边界
- 不能复用滨州 IP、域名、业务标识、数据库名、账号或密码。
- 不能把滨州固定表数量作为四方达数据库验收标准。
- 环境配置包不能提前下发或启用业务 Cron、Supervisor 配置。
- Nginx、Cron、Supervisor 业务路径必须指向
project,不得指向current。 - 应用服务器不安装 MySQL Server;数据库服务器不安装业务应用。
- Redis 仅绑定应用服务器回环地址,数据库 3306 只开放必要来源。
- 所有密码、私钥、ToDesk 临时密码均不写入 Git、公开文档或截图。
- 设备样机、协议、网络和测试数据不到位时,设备验收只能标记为待联调。
07 下一步
- 客户 IT 在本机完成 ToDesk 跳板机连接,避免在聊天里发送明文密码。
- 安全交接两台服务器 IP、SSH 端口、账号和 sudo 权限。
- 通过 ToDesk 进入跳板机,填写服务器 IP、SSH 端口、账号和受控秘密。
- 使用
deployment-packages/sifangda-server-config-20260727/完成阶段一环境搭建,并确认没有业务 Cron/Supervisor。 - 正式上线流程从两个
develop_sifangda分支生成发布包和两个初始化 SQL,登记版本、来源与 SHA256。 - 发布包解压到
current,确认后同步至project;初始化数据库。 - 项目上线后,从
project同步并启用业务 Cron/Supervisor,再执行业务与设备验收。
查看完整双服务器运行手册 →
查看部署参数表 →
查看材料清单 →
查看基础环境配置包 →
下载基础环境配置 ZIP →