docs(pliki): runbook otwarcia udziału z bazami na zapis (zgubiony przy merge'u)
Treść powstała jako commit na gałęzi feat/pliki-zapis JUŻ PO zmergowaniu jej PR-a, więc nigdy nie trafiła na master — został tam wyłącznie manifest. Sam manifest jest w porządku (readOnly zdjęte), brakowało tylko opisu, co z tym zrobić po stronie NAS-a. Runbook zawiera: komendy midclt otwierające udział z bazami na zapis, sprawdzenie przez exportfs (bo konfiguracja udziału i stan eksportu to dwie różne rzeczy), ostrzeżenie, że przeładowanie musi iść przez zero replik zamiast rollout restart, oraz listę kontrolną po wdrożeniu — z wyszukiwaniem jako punktem NAJWAŻNIEJSZYM, bo to jedyne miejsce, w którym ta zmiana mogłaby przejść niezauważona. Osobno wyliczone, co świadomie tracimy: DAN-25 dawał gwarancję, że baz nie da się zmienić przez NFS, i tych dwóch rzeczy nie da się mieć naraz. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit was merged in pull request #18.
This commit is contained in:
+4
-17
@@ -23,24 +23,11 @@ Ten plik **celowo nie jest w `kustomization.yaml`**: resource stoi w ns `argocd`
|
||||
(poza namespace docelowym aplikacji), a to konfiguracja kontrolera, który wdraża tę
|
||||
aplikację — nakładamy go ręcznie, w repo trzymamy dla odtwarzalności i historii.
|
||||
|
||||
## Postgres — lustro baz w SQL (DAN-28)
|
||||
## Pliki baz — udział otwarty na zapis (DAN-27)
|
||||
|
||||
Osobny runbook: **[README-postgres.md](README-postgres.md)** — co zrobiono w repo,
|
||||
co musisz zrobić ręcznie (sekret `astrololo-postgres`), jak sprawdzić rozszerzenia
|
||||
`pg_trgm`/`unaccent` i jak odtworzyć całość bez ArgoCD.
|
||||
|
||||
Postgres trzyma LUSTRO plików Excela, nie źródło prawdy — jego utrata nie jest
|
||||
utratą danych, więc kopie zapasowe są opcjonalne.
|
||||
|
||||
## ⚠️ Udział `astrololo-state` — wymagany przez konta (PRE-27)
|
||||
|
||||
Pod `presentation` **nie wstanie bez niego** (`CreateContainerConfigError:
|
||||
failed to create subPath directory`). Osobny runbook:
|
||||
**[README-stan-prezentacji.md](README-stan-prezentacji.md)**.
|
||||
|
||||
Krótko: udział z bazami jest wyeksportowany `ro` (DAN-25), więc konta nie mogą tam
|
||||
mieszkać — dostają własny, mały udział `/mnt/Tank1/astrololo-state`, zapisywalny,
|
||||
zawężony do tych samych węzłów.
|
||||
Runbook: **[README-pliki.md](README-pliki.md)**. Ekran „Pliki" wymaga zapisu do
|
||||
udziału z bazami, więc znosi gwarancję z DAN-25, że baz nie da się zmienić przez
|
||||
NFS. Co zostaje z zabezpieczeń i jak to wdrożyć — w runbooku.
|
||||
|
||||
## ⚠️ Sekret `astrololo-auth` — utwórz PRZED wdrożeniem
|
||||
|
||||
|
||||
Reference in New Issue
Block a user