Skip to content

备份、升级与回滚基线

免费文档覆盖把开源系统安全跑起来、升级前不丢数据所需的最低要求。完整拓扑、容量规划和演练脚本在 Docs PRO 升级回滚,那是文档权益,不是代码锁。

支持的部署方式

  • 本地开发:application-dev.yml + 前端 pnpm dev
  • 参考部署:见 部署指南 的 Docker / 手动 / Nginx 示例
  • 多机生产拓扑、容量规划和演练脚本:Docs PRO

健康检查

服务端口检查
Admin8580curl http://localhost:8580/actuator/health
Flow8081curl http://localhost:8081/actuator/health
Report8581curl http://localhost:8581/actuator/health
App8583curl http://localhost:8583/actuator/health

未启动的可选服务不必检查。不要把这些端口暴露到公网。

Secret 边界

  • application-dev.yml.env.local、真实密码和 Token 不进 Git
  • 示例只用 your_passwordyour_redis_password 占位符
  • 生产 Pepper / 密钥用环境变量或 Secret Manager,不写进仓库

升级前

  1. 备份数据库,确认备份能打开
  2. 记录当前 Flyway 版本:SELECT version, success FROM forge_schema_history ORDER BY installed_rank
  3. 确认四个服务端口:Admin 8580、Report 8581、Flow 8081、App 8583
  4. 不要把 Secret、密码、Token 提交进仓库
  5. 已有业务数据不要重跑 init-db.sh

升级时

  • Flyway 只执行尚未应用的增量脚本
  • checksum 失败先停,不要改历史脚本后强行重算
  • 一次只升级一个环境

回滚原则

  • 先恢复数据库备份,再回退应用包
  • 不要对历史库执行无条件 Collation 转换
  • 具体错误见 START-DB-COLLATION-MIXED

相关文档