跳转到内容

上线前检查

当前产品仍处于 pre-launch。以下检查用于自托管交付与升级验收,不代表稳定性 SLA。保留脱敏结果,避免记录凭证和真实敏感参数。

  • 配对在部署主机完成,Admin SK 已独立保管。
  • bootstrap、PG、S3 均持久保存,重启后 instanceId 不变。
  • /readyz 成功,tb call system/status/get 通过。
  • PG 不可用时进入恢复态,不重新开放匿名安装。
  • HTTPS、Authorization、Host 与 WebSocket 转发正确。
  • 已应用的 canonicalOrigin 与正式入口一致,OAuth 回调成功。
  • Dashboard /ui/* 深链接有效,代理不吞 API 请求。
  • Agent 使用最小权限 SK;不可见路径为 404,可见但缺动作的请求被拒。
  • 禁用 SK 后新请求立即失去权限。
  • 凭证只进入 SecretStore 或受保护 bootstrap,不进入 providerConfig、日志和浏览器历史。
  • 配置的 desired 与 applied revision 已核对,保存不被误报为生效。
  • active S3 通过完整能力探测和清理,Store 上传后能读取字节。
  • 切换 active 后旧对象与 Context 仍绑定原 backendId。
  • 升级前有 PG、S3 和 bootstrap 的一致恢复计划,key backup 独立保护。
  • 已在隔离目标恢复,并实际读回业务记录和对象内容。
  • Device 的 shell / 文件白名单符合预期,断线后可重连。
  • Mailbox-capable 命令在离线时可发现、入队,设备恢复后可收敛。
  • fallback 只在明确未派发时入队,歧义终态不盲目重试。
  • 设备 installation journal 真正持久化,纳入设备恢复计划。
  • SIGTERM 时 readiness 先失败,在途响应与后台工作完成后正常退出。
  • 多副本共享已初始化 bootstrap、PG/S3 和 Redis;维护前其他副本正常排空。

异常从故障排查开始。运行设置见受管理配置,备份与轮换见维护与恢复。