备份、升级与回滚基线
免费文档覆盖把开源系统安全跑起来、升级前不丢数据所需的最低要求。完整拓扑、容量规划和演练脚本在 Docs PRO 升级回滚,那是文档权益,不是代码锁。
支持的部署方式
- 本地开发:
application-dev.yml+ 前端pnpm dev - 参考部署:见 部署指南 的 Docker / 手动 / Nginx 示例
- 多机生产拓扑、容量规划和演练脚本:Docs PRO
健康检查
| 服务 | 端口 | 检查 |
|---|---|---|
| Admin | 8580 | curl http://localhost:8580/actuator/health |
| Flow | 8081 | curl http://localhost:8081/actuator/health |
| Report | 8581 | curl http://localhost:8581/actuator/health |
| App | 8583 | curl http://localhost:8583/actuator/health |
未启动的可选服务不必检查。不要把这些端口暴露到公网。
Secret 边界
application-dev.yml、.env.local、真实密码和 Token 不进 Git- 示例只用
your_password、your_redis_password占位符 - 生产 Pepper / 密钥用环境变量或 Secret Manager,不写进仓库
升级前
- 备份数据库,确认备份能打开
- 记录当前 Flyway 版本:
SELECT version, success FROM forge_schema_history ORDER BY installed_rank - 确认四个服务端口:Admin 8580、Report 8581、Flow 8081、App 8583
- 不要把 Secret、密码、Token 提交进仓库
- 已有业务数据不要重跑
init-db.sh
升级时
- Flyway 只执行尚未应用的增量脚本
- checksum 失败先停,不要改历史脚本后强行重算
- 一次只升级一个环境
回滚原则
- 先恢复数据库备份,再回退应用包
- 不要对历史库执行无条件 Collation 转换
- 具体错误见 START-DB-COLLATION-MIXED
