docs: prod status, sac-deploy.sh; update install and deployment guides
This commit is contained in:
@@ -360,16 +360,44 @@ EOF
|
||||
|
||||
---
|
||||
|
||||
## 13. Обновление SAC
|
||||
## 13. Обновление SAC (деплой)
|
||||
|
||||
### Рекомендуется: скрипт `/opt/sac-deploy.sh`
|
||||
|
||||
После первой установки один раз:
|
||||
|
||||
```bash
|
||||
cd /opt/security-alert-center
|
||||
sudo -u sac git pull
|
||||
sudo -u sac backend/.venv/bin/pip install -r backend/requirements.txt
|
||||
sudo -u sac bash -c 'set -a; source /opt/security-alert-center/config/sac-api.env; set +a; cd backend && .venv/bin/alembic upgrade head'
|
||||
sudo cp /opt/security-alert-center/deploy/sac-deploy.sh /opt/sac-deploy.sh
|
||||
sudo chmod 755 /opt/sac-deploy.sh
|
||||
```
|
||||
|
||||
Каждое обновление с git:
|
||||
|
||||
```bash
|
||||
sudo /opt/sac-deploy.sh
|
||||
```
|
||||
|
||||
Скрипт: `chown sac:sac` → `git pull` (от **sac**) → `pip` → `alembic` → `npm run build` → `systemctl restart sac-api` → проверка `/health`.
|
||||
|
||||
### Вручную (если без скрипта)
|
||||
|
||||
```bash
|
||||
sudo chown -R sac:sac /opt/security-alert-center
|
||||
sudo -u sac git -C /opt/security-alert-center pull
|
||||
cd /opt/security-alert-center/frontend && sudo -u sac npm ci && sudo -u sac npm run build
|
||||
sudo -u sac /opt/security-alert-center/backend/.venv/bin/pip install -r /opt/security-alert-center/backend/requirements.txt
|
||||
sudo -u sac bash -c 'set -a; source /opt/security-alert-center/config/sac-api.env; set +a; cd /opt/security-alert-center/backend && .venv/bin/alembic upgrade head'
|
||||
sudo systemctl restart sac-api
|
||||
```
|
||||
|
||||
### Git: только от пользователя `sac`
|
||||
|
||||
Не выполняйте `sudo git pull` в `/opt/security-alert-center` — `.git` станет root и появится:
|
||||
|
||||
`error: cannot open '.git/FETCH_HEAD': Permission denied`
|
||||
|
||||
Исправление: `sudo chown -R sac:sac /opt/security-alert-center`.
|
||||
|
||||
---
|
||||
|
||||
## 14. Чеклист
|
||||
@@ -399,6 +427,11 @@ sudo systemctl restart sac-api
|
||||
| 401 ingest | ключ в `Authorization: Bearer`; проверить `SAC_BOOTSTRAP_API_KEY` |
|
||||
| 502 от nginx | API не слушает: `ss -lntp \| grep 8000`, `systemctl restart sac-api` |
|
||||
| Schema errors 422 | путь `EVENT_SCHEMA_PATH`, наличие файла schema |
|
||||
| `FETCH_HEAD: Permission denied` | `sudo chown -R sac:sac /opt/security-alert-center`; далее `sudo -u sac git pull` |
|
||||
| UI 404 / пустая главная | `cd frontend && sudo -u sac npm run build`; `restart sac-api` |
|
||||
| 503 на `/auth/login` | задать `SAC_ADMIN_PASSWORD` в `config/sac-api.env` |
|
||||
| `test -r privkey.pem` без вывода | каталог `/etc/ssl/sac` → `root:ssl-cert`, `www-data` в группе `ssl-cert` — [ssl-certificate.md](ssl-certificate.md) §3 |
|
||||
| PFX `RC2-40-CBC unsupported` | `openssl pkcs12 -legacy` — [ssl-certificate.md](ssl-certificate.md) §4.4 |
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user