Files
security-alert-center/docs/operations-prod-status.md
T
PapaTramp c657a65970 feat: v0.2.0 branding, healthz version, SSE dashboard live
Centralize APP_VERSION 0.2.0; /health and /healthz return version;
startup log line; UI title Security Alert Center v.0.2.0;
SSE /api/v1/stream/events for live dashboard counters.
2026-05-27 13:20:39 +10:00

2.3 KiB

SAC production — текущий статус (KalinaMall)

Ориентир для продолжения работ. Обновляйте при смене этапа.

Сервер: Ubuntu 24.04, FQDN sac.kalinamall.ru
Каталог: /opt/security-alert-center
Пользователь сервиса: sac (git, venv, npm — только от него)
Конфиг: /opt/security-alert-center/config/sac-api.env


Что уже работает (2026-05-26)

Компонент Статус
PostgreSQL + Alembic
POST /api/v1/events (ingest 202)
GET /health
nginx + wildcard TLS (/etc/ssl/sac/)
JWT UI: Events, Hosts, Problems (Problems после деплоя)
SAC_ADMIN_PASSWORD + вход в браузере

Деплой обновлений

sudo /opt/sac-deploy.sh

См. deploy/sac-deploy.sh, install-ubuntu-24.04-native.md §13.

Не делать: sudo git pull в каталоге приложения (ломает права .git для sac).


Тестовый агент (ubabuba, 10.10.36.9)

Параметр Значение
Хост ubabuba / 10.10.36.9
Репозиторий git.kalinamall.ru/PapaTramp/ssh-monitor (main, есть sac-client.sh)
UseSAC exclusive (без Telegram на тесте)
Сервис ssh-monitor.serviceactive
--check-sac OK (health + ingest agent.test 202)

Переключить на dual после настройки Telegram в /etc/ssh-monitor.conf.


Следующие шаги

  1. Деплой SACsudo /opt/sac-deploy.sh, alembic upgrade head (миграция 002_problems)
  2. ssh-monitor на ubabubaupdate_ssh_monitor.sh (10.10.36.9), маппинг notify_or_sac уже в main
  3. Деплой v0.2.0sudo /opt/sac-deploy.sh; проверка curl -sS https://sac.kalinamall.ru/healthz | jq .version
  4. 1C.5 — dashboard
  5. RDP-login-monitor — аналог UseSAC

Ссылки