SIFANGDA · TWO-SERVER DEPLOYMENT

四方达双服务器
部署准备 V0.2

参考滨州真实部署记录,按“四方达应用服务器 + 数据库服务器、ToDesk 跳板、当前无域名”的最新确认重新编制。

更新:2026-07-27 状态:材料已准备 服务器:尚未登录 安全:不含生产凭据

01 当前结论

两阶段口径已确定:环境搭建只准备基础软件;发布包和 SQL 由正式上线流程生成,项目上线后才从 project 同步并启用业务 Supervisor 和 Cron。
实际部署尚未开始:当前没有连接四方达跳板机或服务器,也没有安装软件、修改配置、开放端口、导入 SQL 或启动服务。
1 台应用服务器
1 台独立数据库服务器
IP 访问当前没有域名

02 架构与访问方式

交付电脑本地操作端
ToDesk远程控制
Windows 跳板机客户内网入口
应用服务器SSH / HTTP
数据库服务器SSH / MySQL

服务器职责

节点主要组件访问边界
应用服务器阶段一:Nginx、PHP 7.3/7.4、Redis、Supervisor 基础服务;阶段二:主系统、AI API、静态端和业务任务跳板机 SSH;跳板机通过内网 IP 访问 80
数据库服务器MySQL 和数据库日志跳板机 SSH;3306 长期只允许应用服务器来源
ssh -p <APP_SSH_PORT> <DEPLOY_USER>@<APP_SERVER_IP>
ssh -p <DB_SSH_PORT> <DEPLOY_USER>@<DB_SERVER_IP>

访问地址:
http://<APP_SERVER_IP>/dist/#/login

03 部署材料状态

材料状态说明
滨州 LNMP 2.2 离线包参考候选已登记来源和 SHA256 已登记,待架构兼容确认
openEuler 官方来源已登记具体安装版本仍需现场回读
无域名 Nginx 模板已准备按应用服务器内网 IP 访问
基础环境配置包已准备Nginx、ThinkPHP rewrite、PHP、Redis、Supervisor 基础配置、MySQL 候选配置和两阶段脚本;不含业务 Cron/Supervisor
Linux/Windows 只读巡检脚本已准备脚本语法、试运行和 SHA256 已验证
主项目与 AI API 发布包待正式上线生成来源分支已准备;正式上线流程登记版本、构建号与 SHA256
PC/手机端发布包待正式上线生成随四方达正式版本构建并登记 SHA256
主库、AI 库初始化 SQL待正式上线生成目标库为 zhct_sfd / aizhct_sfd,正式上线流程生成并登记 SHA256
Supervisor、Cron 配置源仓库源已准备不进入环境包;项目上线后从 project 同步、检查并启用

04 部署参数

主业务标识:zhct_sfd
AI 业务标识:aizhct_sfd
主库:zhct_sfd
AI 库:aizhct_sfd
主项目:current 解压中转,project 线上运行
AI API:current 解压中转,project 线上运行
Nginx、Cron、Supervisor:统一指向 project
PHP 7.3:/usr/local/php7.3/bin/php
兼容软链:/usr/local/php/bin/php → /usr/local/php7.3/bin/php
访问地址:http://<APP_SERVER_IP>/
现场填写:ToDesk、SSH、IP、密码和第三方密钥
配置文件使用 __SFD_*__ 占位符;现场通过私密渠道替换,不在 Git、公开文档或聊天记录中填写真实秘密。

05 两阶段现场部署顺序

阶段目标关键通过条件
阶段一环境搭建完成访问/基线、Nginx、PHP 7.3/7.4、Redis、MySQL 和 Supervisor 基础服务;没有提前安装或启用业务 Cron/Supervisor
阶段二项目部署正式上线流程生成发布包和 SQL;解压到 current、上线到 project;再从 project 同步并启用业务 Cron/Supervisor

06 验收与安全边界

  • 不能复用滨州 IP、域名、业务标识、数据库名、账号或密码。
  • 不能把滨州固定表数量作为四方达数据库验收标准。
  • 环境配置包不能提前下发或启用业务 Cron、Supervisor 配置。
  • Nginx、Cron、Supervisor 业务路径必须指向 project,不得指向 current
  • 应用服务器不安装 MySQL Server;数据库服务器不安装业务应用。
  • Redis 仅绑定应用服务器回环地址,数据库 3306 只开放必要来源。
  • 所有密码、私钥、ToDesk 临时密码均不写入 Git、公开文档或截图。
  • 设备样机、协议、网络和测试数据不到位时,设备验收只能标记为待联调。

07 下一步

  1. 客户 IT 在本机完成 ToDesk 跳板机连接,避免在聊天里发送明文密码。
  2. 安全交接两台服务器 IP、SSH 端口、账号和 sudo 权限。
  3. 通过 ToDesk 进入跳板机,填写服务器 IP、SSH 端口、账号和受控秘密。
  4. 使用 deployment-packages/sifangda-server-config-20260727/ 完成阶段一环境搭建,并确认没有业务 Cron/Supervisor。
  5. 正式上线流程从两个 develop_sifangda 分支生成发布包和两个初始化 SQL,登记版本、来源与 SHA256。
  6. 发布包解压到 current,确认后同步至 project;初始化数据库。
  7. 项目上线后,从 project 同步并启用业务 Cron/Supervisor,再执行业务与设备验收。

查看完整双服务器运行手册 →
查看部署参数表 →
查看材料清单 →
查看基础环境配置包 →
下载基础环境配置 ZIP →