Files
blog/deploy/editor-api/bootstrap.sh
T
zqlit d3da972c3b feat(editor-api): 线上容器切「CNB 主 + Gitea 备」双推;备份补 fetch 步骤
用户定案:「editor-api 容器 采用 cnb主仓 gitea备份仓 openlist文件备份」。
三层各有各的失效模式,不能互相替代:
  ① 主仓 origin = CNB          —— 源码 + 触发构建,依赖 CNB 平台
  ② 代码辅仓 gitea = 自建 Gitea —— 不受第三方平台规则约束,可 clone / 按提交追溯
  ③ 离线备份 = F50/OpenList     —— 单一加密文件,平台全挂也能恢复

一、线上容器实测切双推(国内机 119.29.215.187)

先探测出两个关键事实:
  · 国内机**能**直连自建 Gitea(/api/v1/version → 200,0.38s)
  · 国内机**够不到**家里的 OpenList(192.168.0.1 私有地址,6s 超时)
    → 「文件备份」这一层只能由家庭机发起,国内机做不到(下面的 fetch 修复正因此

改动:
  · /srv/blog 停在 432cf5e3,落后 origin/main 10 个提交且是其后代
    → git merge --ff-only 追平到 448b898e,**未强推**
  · 挂 gitea 远端(凭据编在 URL 里,同本机做法)
  · .env:PUSH_REMOTES=origin → origin,gitea;追加 GITEA_URL/USER/PASS
  · docker-compose.yml 默认值同步为 ${PUSH_REMOTES:-origin,gitea}
  · docker compose up -d --build 重建

验证(全部实测通过):
  · 启动日志 [editor-api] 分支 main 推送远端 origin, gitea
  · curl /health → "remotes":["origin","gitea"]
  · 容器内推 origin ✅ / 推 gitea ✅(推临时分支 → ls-remote 确认 → 删分支,无残留)
  · 三处 main 对齐 448b898e(本地 / origin / gitea);工作区干净

二、备份侧:修掉一个静默漏洞 —— 打包前必须先 fetch

git bundle create --all 取的是**本地已知** ref,其中 refs/remotes/origin/main
停在上次 fetch/pull 的位置。而这份备份跑在**家里**那台机器上,工作区并不会
随写作后台(editor-api)的发布自动更新。所以原先是:后台新发的文章**一篇都不
在备份里**,而备份照样报「成功」—— 失败是静默的。

  · backup-bundle.mjs 打包前插入 git fetch --all --tags --prune
    - 失败**不致命**(离线也得出得来备份)→ 降级为「用本地已有 ref 打包」+ 显著告警
    - 新增 --no-fetch 可跳过;步骤号 1/6..6/6 → 0/7..6/7
    - 新增一行 `快照 origin/main = <sha> <时间> <标题>` —— 恢复时第一件要确认的就是它
  · backup-run.mjs:头部补三层说明;失败邮件的「常见原因」加上 fetch 降级这一条

验证:fetch 3s 拉完 origin+gitea → 打包 3.6s → 加密 1.7s → 上传 19.2s(31.5MB/s)
      → 读回 sha256 一致,快照 = 448b898e

三、bootstrap.sh:修掉另一个静默陷阱

脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点 →
「重跑一次但没现给 GITEA_PASS」会把辅仓推送**静默关掉**(PUSH_REMOTES 降级成
origin),不报错、不提示,直到要恢复时才发现 Gitea 早就没在同步。
  · 改为:命令行没给就从旧 .env 里捡回来(显式传新值仍优先)
  · 并把 GITEA_URL/USER/PASS 也写进 .env(容器不读这几个键,仅作复用锚点)
  · 该逻辑用 4 个用例离线验证(有/无 .env、显式覆盖、.env 里没 PASS),
    并确认 set -euo pipefail 下不会被 [ -n ] && cmd 这类写法误触发退出

四、文档

· 架构总览.md:§1.2 地址地图加 editor-api 行;§2 旅程图补「两条推送入口同一套语义」;
  §5.2 加「线上容器的推送目标」段(含验证方法与 pull 源只有 origin 的铁律);
  §5.6 加「打包前必须 git fetch」+「覆盖范围」表(诚实列出够不到的部分);
  §6 待办 #4/#10 更新、新增 #12
· editor-api/README.md:新增「落盘:写一次,存三处」
· README.md:推送说明补线上后台那一路与 fetch 说明;脚本表更新
2026-10-06 22:27:36 +08:00

241 lines
11 KiB
Bash
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
#!/usr/bin/env bash
# =====================================================================
# editor-api 一键部署 / 迁移脚本
# =====================================================================
# 用途:在一台全新机器上(或从快过期的机器上迁走)用一条命令把
# 「在线编辑文章」的后端跑起来。所有状态都在两个目录里:
# $BLOG_DIR = 博客仓库的 git 工作区(内容就在这里)
# $APP_DIR = compose + .env(只有这一个文件是手写的)
# 迁移 = 复制这两个目录 / 或在新机器上重跑本脚本。
#
# 用法:
# CNB_TOKEN=xxx EDITOR_TOKEN=yyy bash bootstrap.sh
#
# 必填环境变量:
# CNB_TOKEN CNB 访问令牌(用户名固定 cnb)。只用于 git clone 与 push。
# EDITOR_TOKEN 与 Cloudflare Worker 里 EDITOR_TOKEN **完全相同**的共享令牌
# (Worker 转发时会带上,后端用它鉴权;浏览器永远看不到)
# ADMIN_PASS 后台登录页的密码(账号固定 admin,默认 3070210zz)。
# 后台登录走 editor-api 签发的 Cookie 会话,不再用 nginx basic auth。
#
# 可选环境变量(都有默认值):
# CNB_URL 默认 https://cnb.cool/zqlit/blog.git
# GITEA_URL 默认 http://23.254.236.47:3001/zqlit/blog.git(自建 Gitea 辅仓)
# GITEA_USER 默认 zqlit
# GITEA_PASS 可选:Gitea 的密码 / 访问令牌。**给了才会把 gitea 加进推送远端**,
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)。
# ★ 不传时会**自动复用 $APP_DIR/.env 里上次写下的值** ——
# 免得「重跑一次」把辅仓推送静默关掉(见脚本内注释)。
# BLOG_DIR /srv/blog 仓库工作区
# APP_DIR /srv/editor-api compose + .env
# TRASH_DIR /srv/editor-trash 删除文章的回收目录(故意放在仓库外)
# BIND_PORT 8017 只绑 127.0.0.1
# PUSH_REMOTES origin,gitea 发布时依次推送的远端
# GIT_AUTHOR_NAME / GIT_AUTHOR_EMAIL / BLOG_BASE
#
# ★ 远端与备份定案(2026-10-06):
# - CNB(remote `origin`):**主仓**,唯一的 fetch 源,推送即触发 CNB 构建
# - 自建 Gitea(remote `gitea`,23.254.236.47:3001):**代码同步辅仓**,
# 只作代码留档与找回,不参与构建(.github/ 已删,Actions 早已停用)
# - GitHub(GH_URL / GH_SSH_KEY / remote `gh`):账号被平台标记、仓库被按
# AUP 清空 → 已彻底移除,别再往回加
# - Gitee:单仓 500MB / 单文件 50MB 两道硬门槛,本仓 `bin/linux/hugo`
# 是 83.1MB → 未采用
# - OpenList(中兴 F50 上的加密 bundle,scripts/backup-bundle.mjs,
# Windows 计划任务 Blog-BundleBackup 每天 03:30):**备选异地备份**,
# 与 git 远端无关,独立于上面三者
# 推送语义见 editor-api/src/git.mjs:逐个远端推、**主仓成功即算发布成功**,
# 辅仓失败只警告不阻断 —— 所以 gitea 挂了不会让文章发不出去。
# =====================================================================
set -euo pipefail
say() { printf '\033[1;36m==> %s\033[0m\n' "$*"; }
die() { printf '\033[1;31m!! %s\033[0m\n' "$*" >&2; exit 1; }
: "${CNB_TOKEN:?必须设置 CNB_TOKEN(CNB 访问令牌,用户名固定 cnb)}"
: "${EDITOR_TOKEN:?必须设置 EDITOR_TOKEN(与 Cloudflare Worker 里的一致)}"
: "${ADMIN_PASS:?必须设置 ADMIN_PASS(后台登录密码,账号固定 admin)}"
CNB_URL="${CNB_URL:-https://cnb.cool/zqlit/blog.git}"
BLOG_DIR="${BLOG_DIR:-/srv/blog}"
APP_DIR="${APP_DIR:-/srv/editor-api}"
TRASH_DIR="${TRASH_DIR:-/srv/editor-trash}"
BIND_PORT="${BIND_PORT:-8017}"
GIT_AUTHOR_NAME="${GIT_AUTHOR_NAME:-blog-editor}"
GIT_AUTHOR_EMAIL="${GIT_AUTHOR_EMAIL:-editor@usj.cc}"
BLOG_BASE="${BLOG_BASE:-}"
PUSH_REMOTES="${PUSH_REMOTES:-origin,gitea}"
command -v docker >/dev/null || die "没有 docker"
docker compose version >/dev/null 2>&1 || die "没有 docker compose"
say "1/5 准备工作目录"
mkdir -p "$BLOG_DIR" "$APP_DIR" "$TRASH_DIR"
# compose 的 volume 必须写绝对路径,这里统一转成绝对路径
BLOG_DIR="$(cd "$BLOG_DIR" && pwd)"
APP_DIR="$(cd "$APP_DIR" && pwd)"
TRASH_DIR="$(cd "$TRASH_DIR" && pwd)"
# ---- 复用上一次部署的 Gitea 配置(★ 别删这段)----
# 为什么必须有:本脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点。
# 于是「重跑一次 bootstrap.sh 但没现给 GITEA_PASS」会走到下面那个降级分支,
# 把 PUSH_REMOTES 静默改成 origin —— 不报错、不提示、看着一切正常,
# 直到某天要恢复时才发现 Gitea 辅仓早就没在同步了。
# 现在改成:命令行没给就从上次的 .env 里捡回来(显式传新值仍然优先)。
if [ -f "$APP_DIR/.env" ]; then
_prev() { sed -n "s/^$1=//p" "$APP_DIR/.env" 2>/dev/null | tail -1; }
GITEA_URL="${GITEA_URL:-$(_prev GITEA_URL)}"
GITEA_USER="${GITEA_USER:-$(_prev GITEA_USER)}"
GITEA_PASS="${GITEA_PASS:-$(_prev GITEA_PASS)}"
if [ -n "${GITEA_PASS:-}" ]; then
say "已从 $APP_DIR/.env 复用 GITEA_URL / GITEA_USER / GITEA_PASS"
fi
fi
GITEA_URL="${GITEA_URL:-http://23.254.236.47:3001/zqlit/blog.git}"
GITEA_USER="${GITEA_USER:-zqlit}"
# 到这里还是没有 Gitea 凭据 → 只推主仓。
# 宁可少推一个辅仓,也不要让每次发布都对着一个认证不过的远端空转一遍。
# (默认列表就是 origin,gitea,没有凭据等于只剩 origin;
# 要推别的远端请连同 gitea 一起显式写全 PUSH_REMOTES。)
if [ -z "${GITEA_PASS:-}" ]; then
PUSH_REMOTES="origin"
fi
say "2/5 拉取/更新博客仓库 → $BLOG_DIR"
AUTH_URL="$(printf '%s' "$CNB_URL" | sed -E "s#^https://#https://cnb:${CNB_TOKEN}@#")"
if [ -d "$BLOG_DIR/.git" ]; then
git -C "$BLOG_DIR" remote set-url origin "$AUTH_URL"
git -C "$BLOG_DIR" fetch origin main
git -C "$BLOG_DIR" checkout main
git -C "$BLOG_DIR" reset --hard origin/main
else
git clone --branch main "$AUTH_URL" "$BLOG_DIR"
fi
# 自建 Gitea 辅仓:只有给了 GITEA_PASS 才配(没给就只推 origin,见上面 PUSH_REMOTES 降级)。
# 凭据直接编进远端 URL —— 容器里没有交互终端、也没有 credential helper,
# 这是唯一能让 `git push gitea` 免交互跑通的写法。
# 明文只落在 $APP_DIR/.env 与容器内的 .git/config,不会进仓库。
if [ -n "${GITEA_PASS:-}" ]; then
_gitea_auth="$(printf '%s' "$GITEA_URL" | sed -E "s#^(https?://)#\1${GITEA_USER}:${GITEA_PASS}@#")"
git -C "$BLOG_DIR" remote remove gitea 2>/dev/null || true
git -C "$BLOG_DIR" remote add gitea "$_gitea_auth"
unset _gitea_auth
fi
# 退役的远端:以前这一节会配 GitHub / Gitee 辅仓,两者都已退役
# (GitHub 被平台按 AUP 清空、Gitee 卡体积门槛)。若这份工作区是从旧部署续用的,
# 顺手把残留的退役远端清掉,免得后端按 PUSH_REMOTES 推送时撞上已失效的远端。
# ★ gitea **不在**退役名单里 —— 它是现行辅仓,别跟着一起清掉。
for _retired_remote in gh gitee; do
git -C "$BLOG_DIR" remote remove "$_retired_remote" 2>/dev/null || true
done
# 容器里要能 commit —— 顺手把身份写进仓库配置(不改全局)
git -C "$BLOG_DIR" config user.name "$GIT_AUTHOR_NAME"
git -C "$BLOG_DIR" config user.email "$GIT_AUTHOR_EMAIL"
say "3/5 写入 $APP_DIR/.env"
umask 077
# 用 printf 而不是 heredoc:令牌里若含 $ 或反引号,heredoc 会被 shell 展开
{
printf 'EDITOR_TOKEN=%s\n' "$EDITOR_TOKEN"
printf 'ADMIN_USER=%s\n' "${ADMIN_USER:-admin}"
printf 'ADMIN_PASS=%s\n' "$ADMIN_PASS"
printf 'BLOG_DIR=%s\n' "$BLOG_DIR"
printf 'TRASH_DIR=%s\n' "$TRASH_DIR"
printf 'BIND_PORT=%s\n' "$BIND_PORT"
printf 'PUSH_REMOTES=%s\n' "$PUSH_REMOTES"
printf 'GIT_AUTHOR_NAME=%s\n' "$GIT_AUTHOR_NAME"
printf 'GIT_AUTHOR_EMAIL=%s\n' "$GIT_AUTHOR_EMAIL"
printf 'BLOG_BASE=%s\n' "$BLOG_BASE"
# ★ Gitea 凭据也写进 .env —— 这是「重跑本脚本时复用」的唯一落点(见 1/5 那段)。
# 容器本身**不读**这几个键(它只认 PUSH_REMOTES),写在这里没有副作用。
if [ -n "${GITEA_PASS:-}" ]; then
printf 'GITEA_URL=%s\n' "$GITEA_URL"
printf 'GITEA_USER=%s\n' "$GITEA_USER"
printf 'GITEA_PASS=%s\n' "$GITEA_PASS"
fi
} > "$APP_DIR/.env"
say "4/5 生成 compose 并启动容器"
# ★ 仓库与回收站必须落在**同一个挂载点**里。
# 若容器内把它们挂成两个独立 bind mount,rename(2) 跨挂载点必返回 EXDEV
# ——哪怕宿主机上它们同在一块盘上。后端虽已能退化成「复制+删除」,但那是白搬一遍数据。
# 做法:挂载 BLOG_DIR 的**父目录**,让容器内路径 == 宿主机路径。
MOUNT_ROOT="$(dirname "$BLOG_DIR")"
if [ "${TRASH_DIR#"$MOUNT_ROOT"/}" != "$TRASH_DIR" ]; then
# 回收站就在仓库父目录下 → 一个挂载点搞定
BLOG_IN_CT="$BLOG_DIR"
TRASH_IN_CT="$TRASH_DIR"
VOLUMES=" - $MOUNT_ROOT:$MOUNT_ROOT"
else
# 回收站被指到别处 → 只能两条独立挂载(后端会自动复制+删除,只是慢一点)
BLOG_IN_CT=/blog
TRASH_IN_CT=/app/trash
VOLUMES=" - $BLOG_DIR:/blog
- $TRASH_DIR:/app/trash"
fi
cat > "$APP_DIR/docker-compose.yml" <<EOF
# 本文件由 bootstrap.sh 生成 —— 想改配置请改 bootstrap.sh 或 .env 后重跑
services:
editor-api:
build: $BLOG_DIR/editor-api
image: editor-api:local
container_name: editor-api
restart: unless-stopped
ports:
- "127.0.0.1:$BIND_PORT:8017"
environment:
EDITOR_TOKEN: \${EDITOR_TOKEN:?}
BLOG_ROOT: $BLOG_IN_CT
TRASH_DIR: $TRASH_IN_CT
BIND_HOST: 0.0.0.0
GIT_BRANCH: main
PUSH_REMOTES: \${PUSH_REMOTES:-origin,gitea}
GIT_AUTHOR_NAME: \${GIT_AUTHOR_NAME:-blog-editor}
GIT_AUTHOR_EMAIL: \${GIT_AUTHOR_EMAIL:-editor@usj.cc}
BLOG_BASE: \${BLOG_BASE:-}
ADMIN_USER: \${ADMIN_USER:-admin}
ADMIN_PASS: \${ADMIN_PASS:?}
MAX_UPLOAD_MB: "20"
GIT_PATHS: content,static
volumes:
$VOLUMES
healthcheck:
test: ["CMD", "node", "-e", "fetch('http://127.0.0.1:8017/health').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"]
interval: 30s
timeout: 5s
retries: 3
start_period: 10s
logging:
driver: json-file
options:
max-size: "10m"
max-file: "3"
EOF
cd "$APP_DIR"
docker compose up -d --build
say "5/5 健康检查"
for i in $(seq 1 30); do
if curl -fsS -H "X-Editor-Token: $EDITOR_TOKEN" "http://127.0.0.1:$BIND_PORT/health" >/tmp/editor-health.json 2>/dev/null; then
cat /tmp/editor-health.json; echo
say "部署完成。接下来:"
echo " · 宿主机 nginx(1Panel 站点)加反代:location ^~ / { proxy_pass http://127.0.0.1:$BIND_PORT; ... }"
echo " · Cloudflare Worker 变量:EDITOR_API_BASE=https://<指向本机的域名> EDITOR_TOKEN=$EDITOR_TOKEN"
echo " · 推送远端:PUSH_REMOTES=$PUSH_REMOTES"
if [ -z "${GITEA_PASS:-}" ]; then
echo " · 未提供 GITEA_PASS → 本次只推 origin,Gitea 辅仓未启用"
echo " (要启用:GITEA_PASS='<Gitea 密码或令牌>' 重跑本脚本)"
fi
exit 0
fi
sleep 2
done
die "健康检查失败,看日志:cd $APP_DIR && docker compose logs --tail=80"