feat: add production deployment preflight
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
# Статус развёртывания rf4spotter.ru
|
||||
|
||||
Последняя внешняя read-only проверка: 6 сентября 2026 года.
|
||||
Последняя внешняя read-only проверка: 7 сентября 2026 года. Web-клиент не смог установить соединение ни с корневым доменом, ни с `files`; прежние DNS/TLS-блокеры считаются незакрытыми до успешного `deploy/preflight.sh --online` на целевом сервере.
|
||||
|
||||
## Что видно публично сейчас
|
||||
|
||||
@@ -25,5 +25,6 @@
|
||||
- [ ] Убедиться, что Caddy получил сертификаты с SAN `rf4spotter.ru` и `files.rf4spotter.ru`.
|
||||
- [ ] Выполнить `curl` для `/`, `/health`, `/ready` и MinIO health через оба домена.
|
||||
- [ ] Создать первую внешнюю резервную копию, запустить `deploy/monitor.sh` и подключить уведомления.
|
||||
- [x] Добавить единый preflight без вывода секретов: проверка env/Compose до запуска и DNS/TLS/health после запуска (`deploy/preflight.sh`).
|
||||
|
||||
Не следует отключать TLS verification или сохранять текущий чужой сертификат в исключения: после правильных DNS и доступных портов Caddy должен получить корректный сертификат автоматически.
|
||||
|
||||
Reference in New Issue
Block a user