feat(editor-api): 线上容器切「CNB 主 + Gitea 备」双推;备份补 fetch 步骤

用户定案:「editor-api 容器 采用 cnb主仓 gitea备份仓 openlist文件备份」。
三层各有各的失效模式,不能互相替代:
  ① 主仓 origin = CNB          —— 源码 + 触发构建,依赖 CNB 平台
  ② 代码辅仓 gitea = 自建 Gitea —— 不受第三方平台规则约束,可 clone / 按提交追溯
  ③ 离线备份 = F50/OpenList     —— 单一加密文件,平台全挂也能恢复

一、线上容器实测切双推(国内机 119.29.215.187)

先探测出两个关键事实:
  · 国内机**能**直连自建 Gitea(/api/v1/version → 200,0.38s)
  · 国内机**够不到**家里的 OpenList(192.168.0.1 私有地址,6s 超时)
    → 「文件备份」这一层只能由家庭机发起,国内机做不到(下面的 fetch 修复正因此

改动:
  · /srv/blog 停在 432cf5e3,落后 origin/main 10 个提交且是其后代
    → git merge --ff-only 追平到 448b898e,**未强推**
  · 挂 gitea 远端(凭据编在 URL 里,同本机做法)
  · .env:PUSH_REMOTES=origin → origin,gitea;追加 GITEA_URL/USER/PASS
  · docker-compose.yml 默认值同步为 ${PUSH_REMOTES:-origin,gitea}
  · docker compose up -d --build 重建

验证(全部实测通过):
  · 启动日志 [editor-api] 分支 main 推送远端 origin, gitea
  · curl /health → "remotes":["origin","gitea"]
  · 容器内推 origin ✅ / 推 gitea ✅(推临时分支 → ls-remote 确认 → 删分支,无残留)
  · 三处 main 对齐 448b898e(本地 / origin / gitea);工作区干净

二、备份侧:修掉一个静默漏洞 —— 打包前必须先 fetch

git bundle create --all 取的是**本地已知** ref,其中 refs/remotes/origin/main
停在上次 fetch/pull 的位置。而这份备份跑在**家里**那台机器上,工作区并不会
随写作后台(editor-api)的发布自动更新。所以原先是:后台新发的文章**一篇都不
在备份里**,而备份照样报「成功」—— 失败是静默的。

  · backup-bundle.mjs 打包前插入 git fetch --all --tags --prune
    - 失败**不致命**(离线也得出得来备份)→ 降级为「用本地已有 ref 打包」+ 显著告警
    - 新增 --no-fetch 可跳过;步骤号 1/6..6/6 → 0/7..6/7
    - 新增一行 `快照 origin/main = <sha> <时间> <标题>` —— 恢复时第一件要确认的就是它
  · backup-run.mjs:头部补三层说明;失败邮件的「常见原因」加上 fetch 降级这一条

验证:fetch 3s 拉完 origin+gitea → 打包 3.6s → 加密 1.7s → 上传 19.2s(31.5MB/s)
      → 读回 sha256 一致,快照 = 448b898e

三、bootstrap.sh:修掉另一个静默陷阱

脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点 →
「重跑一次但没现给 GITEA_PASS」会把辅仓推送**静默关掉**(PUSH_REMOTES 降级成
origin),不报错、不提示,直到要恢复时才发现 Gitea 早就没在同步。
  · 改为:命令行没给就从旧 .env 里捡回来(显式传新值仍优先)
  · 并把 GITEA_URL/USER/PASS 也写进 .env(容器不读这几个键,仅作复用锚点)
  · 该逻辑用 4 个用例离线验证(有/无 .env、显式覆盖、.env 里没 PASS),
    并确认 set -euo pipefail 下不会被 [ -n ] && cmd 这类写法误触发退出

四、文档

· 架构总览.md:§1.2 地址地图加 editor-api 行;§2 旅程图补「两条推送入口同一套语义」;
  §5.2 加「线上容器的推送目标」段(含验证方法与 pull 源只有 origin 的铁律);
  §5.6 加「打包前必须 git fetch」+「覆盖范围」表(诚实列出够不到的部分);
  §6 待办 #4/#10 更新、新增 #12
· editor-api/README.md:新增「落盘:写一次,存三处」
· README.md:推送说明补线上后台那一路与 fetch 说明;脚本表更新
This commit is contained in:
zqlit committed 2026-10-06 22:27:36 +08:00
1 parent 4308dbe8ea
commit d3da972c3b
6 files changed
+187 -29

No files matched your search

+36 -11
View File
@@ -23,7 +23,9 @@
# GITEA_URL 默认 http://23.254.236.47:3001/zqlit/blog.git(自建 Gitea 辅仓)
# GITEA_USER 默认 zqlit
# GITEA_PASS 可选:Gitea 的密码 / 访问令牌。**给了才会把 gitea 加进推送远端**,
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)。
# ★ 不传时会**自动复用 $APP_DIR/.env 里上次写下的值** ——
# 免得「重跑一次」把辅仓推送静默关掉(见脚本内注释)。
# BLOG_DIR /srv/blog 仓库工作区
# APP_DIR /srv/editor-api compose + .env
# TRASH_DIR /srv/editor-trash 删除文章的回收目录(故意放在仓库外)
@@ -55,8 +57,6 @@ die() { printf '\033[1;31m!! %s\033[0m\n' "$*" >&2; exit 1; }
: "${ADMIN_PASS:?必须设置 ADMIN_PASS(后台登录密码,账号固定 admin)}"
CNB_URL="${CNB_URL:-https://cnb.cool/zqlit/blog.git}"
GITEA_URL="${GITEA_URL:-http://23.254.236.47:3001/zqlit/blog.git}"
GITEA_USER="${GITEA_USER:-zqlit}"
BLOG_DIR="${BLOG_DIR:-/srv/blog}"
APP_DIR="${APP_DIR:-/srv/editor-api}"
TRASH_DIR="${TRASH_DIR:-/srv/editor-trash}"
@@ -66,14 +66,6 @@ GIT_AUTHOR_EMAIL="${GIT_AUTHOR_EMAIL:-editor@usj.cc}"
BLOG_BASE="${BLOG_BASE:-}"
PUSH_REMOTES="${PUSH_REMOTES:-origin,gitea}"
# 没给 Gitea 凭据就只推主仓 —— 宁可少推一个辅仓,
# 也不要让每次发布都对着一个认证不过的远端空转一遍。
# (这里是有意直接覆盖成 origin:默认列表就是 origin,gitea,
# 没有 gitea 凭据等于只剩 origin;要推别的远端请连同 gitea 一起显式写全。)
if [ -z "${GITEA_PASS:-}" ]; then
PUSH_REMOTES="origin"
fi
command -v docker >/dev/null || die "没有 docker"
docker compose version >/dev/null 2>&1 || die "没有 docker compose"
@@ -84,6 +76,32 @@ BLOG_DIR="$(cd "$BLOG_DIR" && pwd)"
APP_DIR="$(cd "$APP_DIR" && pwd)"
TRASH_DIR="$(cd "$TRASH_DIR" && pwd)"
# ---- 复用上一次部署的 Gitea 配置(★ 别删这段)----
# 为什么必须有:本脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点。
# 于是「重跑一次 bootstrap.sh 但没现给 GITEA_PASS」会走到下面那个降级分支,
# 把 PUSH_REMOTES 静默改成 origin —— 不报错、不提示、看着一切正常,
# 直到某天要恢复时才发现 Gitea 辅仓早就没在同步了。
# 现在改成:命令行没给就从上次的 .env 里捡回来(显式传新值仍然优先)。
if [ -f "$APP_DIR/.env" ]; then
_prev() { sed -n "s/^$1=//p" "$APP_DIR/.env" 2>/dev/null | tail -1; }
GITEA_URL="${GITEA_URL:-$(_prev GITEA_URL)}"
GITEA_USER="${GITEA_USER:-$(_prev GITEA_USER)}"
GITEA_PASS="${GITEA_PASS:-$(_prev GITEA_PASS)}"
if [ -n "${GITEA_PASS:-}" ]; then
say "已从 $APP_DIR/.env 复用 GITEA_URL / GITEA_USER / GITEA_PASS"
fi
fi
GITEA_URL="${GITEA_URL:-http://23.254.236.47:3001/zqlit/blog.git}"
GITEA_USER="${GITEA_USER:-zqlit}"
# 到这里还是没有 Gitea 凭据 → 只推主仓。
# 宁可少推一个辅仓,也不要让每次发布都对着一个认证不过的远端空转一遍。
# (默认列表就是 origin,gitea,没有凭据等于只剩 origin;
# 要推别的远端请连同 gitea 一起显式写全 PUSH_REMOTES。)
if [ -z "${GITEA_PASS:-}" ]; then
PUSH_REMOTES="origin"
fi
say "2/5 拉取/更新博客仓库 → $BLOG_DIR"
AUTH_URL="$(printf '%s' "$CNB_URL" | sed -E "s#^https://#https://cnb:${CNB_TOKEN}@#")"
if [ -d "$BLOG_DIR/.git" ]; then
@@ -132,6 +150,13 @@ umask 077
printf 'GIT_AUTHOR_NAME=%s\n' "$GIT_AUTHOR_NAME"
printf 'GIT_AUTHOR_EMAIL=%s\n' "$GIT_AUTHOR_EMAIL"
printf 'BLOG_BASE=%s\n' "$BLOG_BASE"
# ★ Gitea 凭据也写进 .env —— 这是「重跑本脚本时复用」的唯一落点(见 1/5 那段)。
# 容器本身**不读**这几个键(它只认 PUSH_REMOTES),写在这里没有副作用。
if [ -n "${GITEA_PASS:-}" ]; then
printf 'GITEA_URL=%s\n' "$GITEA_URL"
printf 'GITEA_USER=%s\n' "$GITEA_USER"
printf 'GITEA_PASS=%s\n' "$GITEA_PASS"
fi
} > "$APP_DIR/.env"
say "4/5 生成 compose 并启动容器"