GEOFlow Updater完全指南签名更新、完整备份与恢复点回滚告别升级事故【免费下载链接】GEOFlowOpen-source GEO content engineering and multi-site distribution platform with AI quality inspection, illustrated admin help, hosted sites, browser-assisted publishing, and signed updates.项目地址: https://gitcode.com/gh_mirrors/geof/GEOFlowGEOFlow Updater 是 GEOFlow 运行在宿主机上的独立更新工具一次提供签名更新、完整备份、恢复点回滚三大能力升级包经过 TUF Ed25519 签名校验每次更新前自动生成完整恢复点出问题时一键回到升级前的版本与数据。对于负责运维 GEOFlow 站点的管理员来说这套机制把升级事故从不可控的风险变成了可预检、可备份、可回滚的标准流程。️GEOFlow Updater 是什么GEOFlow Updater 不是一个后台按钮而是安装在 Linux 宿主机上的 systemd 服务geoflow-updater。它负责四类工作能力说明签名安装首次安装站点时拉取签名镜像自动生成密钥与凭据签名升级按 TUF 签名计划预检蓝绿双槽位切流升级完整备份停写后备份数据库、业务存储、Redis 与环境配置恢复点回滚应用回切或回到任意完整恢复点网站后台的系统更新页面默认/geo_admin/system-updates只是它的管理入口真正的执行边界在宿主机上——这也是它比后台一键拉包方案更安全的原因。核心实现位于 app/Services/SystemUpdater/ 目录升级流程的发布门禁记录在 docs/deployment/SYSTEM_UPDATER_PHASE_C.md。签名更新如何确认升级包是官方出品升级事故的第一个来源是来路不明的代码。GEOFlow Updater 用三层机制拦截这个问题TUF 签名清单每次发布都附带签名清单root/targets 双角色、阈值签名应用端会逐字段严格校验。校验器 TufBootstrapVerifier.php 会拒绝字段不符、签名数不足、已过期或资产 URL 不在官方发布前缀内的任何清单并强制校验每个资产的 sha256 摘要与大小。迁移文件指纹升级计划文件 deployment/upgrade-plan.json 为每一条数据库迁移固定了sha256摘要迁移执行前会先比对文件内容确保执行的正是计划声明的那份迁移。操作级授权后台的更新、备份、回滚操作分别需要独立的 6 位动态授权码 管理员密码二次确认。授权码条目只能消费一次连续五次输错会触发 15 分钟锁定。作用域定义见 RemoteUpdaterService.php 中的SCOPES常量。协议版本约束记录在 deployment/recovery-contract.json防止新旧版本 updater 之间的不兼容操作。获取升级计划先预检再动手无论用后台还是服务器命令正确姿势都是预检 → 核对 → 确认执行。在宿主机执行sudo geoflow-updater doctor --instance primary --json sudo geoflow-updater update --instance primary --dry-run --json预检返回几个关键字段字段含义target_version即将安装的版本strategyonline在线蓝绿升级或maintenance需维护窗口layout_change是否首次转换为蓝绿布局pending_migrations尚未执行的数据库迁移数plan_sha256执行时必须原样提交的预检摘要拿到plan_sha256后再执行更新计划变了就重新预检不要强行提交。后台操作路径是打开系统更新→ 点击获取升级计划 → 核对策略 → 点检查并安全更新并填写密码和update授权码 → 等待状态变为已完成 → 运行环境验收。详细步骤见 docs/blue-green-deployment-usage.md 第 7、8 节。 提示预检可能拉取镜像、启动临时检查容器最长可运行 25 分钟请耐心等待它不会执行迁移或切流。完整备份先准备好后悔药完整备份会暂停服务和写入需要安排在维护窗口内执行sudo geoflow-updater backup --instance primary --json sudo geoflow-updater recovery-points --instance primary一个恢复点包含PostgreSQL 全库、完整业务存储、停写后的 Redis 数据、环境配置与受管部署文件。系统默认保留 5 个恢复点并自动保护最近一次更新前的检查点——这正是每次升级的默认回滚目标。恢复点回滚升级出问题的两条退路当升级后业务异常时根据数据状态选择一条路径应用回切保留当前数据适用于已成功完成的在线蓝绿升级。执行sudo geoflow-updater switch-back --instance primary --json切回上一应用版本继续共用当前数据库与业务文件升级后的新写入不丢失。数据恢复回到完整恢复点需要同时恢复数据、配置和版本时使用。先用recovery-points核对恢复点 ID再执行rollback --recovery-point ID。注意恢复点之后的新增数据会被覆盖务必先确认时间点和业务影响。后台对应入口为应用回切update授权码与恢复数据与版本rollback授权码只允许最近一次更新前检查点。源码脚本 scripts/geoflow-deploy.sh 提供等价的rollback --application/rollback --data命令。日常升级五步清单✅ 暂停新增任务排空队列确认无运行中的更新操作✅ 预检dry-run核对strategy与plan_sha256✅ 安排维护窗口maintenance策略必需完成完整备份✅ 提交执行观察阶段进度直到succeeded✅ 验收登录、文章读写、队列任务、实时消息、doctor与verify全绿升级失败时的标准处理状态为rolled_back说明已自动恢复旧版本先确认可用再排查状态为recovery_required时保留现场检查失败阶段日志并走数据恢复。不要删除部署日志、锁文件或数据卷。常见问题对照表见 docs/blue-green-deployment-usage.md 第 11 节3.0.0 → 3.1.0 的具体路径见 docs/deployment/GEOFLOW_V3_1_UPGRADE.md。延伸阅读蓝绿部署与自动迁移完整教程docs/blue-green-deployment-usage.md3.1 升级说明docs/deployment/GEOFLOW_V3_1_UPGRADE.md发布门禁与排空要求docs/deployment/SYSTEM_UPDATER_PHASE_C.md签名清单校验器app/Services/SystemUpdater/TufBootstrapVerifier.php升级计划与迁移指纹deployment/upgrade-plan.json版本更新日志docs/CHANGELOG.md【免费下载链接】GEOFlowOpen-source GEO content engineering and multi-site distribution platform with AI quality inspection, illustrated admin help, hosted sites, browser-assisted publishing, and signed updates.项目地址: https://gitcode.com/gh_mirrors/geof/GEOFlow创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
微信小程序隐私保护指引合规写作指南 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 5:19:36
Modbus RTU响应帧字节级解析:从电平信号到CRC校验 1. 这不是教科书,是我在工厂调试PLC时撕下来的笔记本页Modbus RTU 响应帧解析这件事,我干了整整11年——从最早在三菱FX2N上用拨码开关配地址,到后来带学生在实验室用树莓派MAX485模块抓包,再到去年在光伏逆变器产线现场ÿ… · 2026/9/26 5:19:36
Docker容器化部署实战:从镜像管理到场景化运维指南 1. 容器到底是什么:先拆掉认知门槛搞 Docker 的人经常遇到一种尴尬:跟同事说“用容器跑一下”,对方第一反应是“哦,虚拟机吧”。这是最大的误区。容器不是虚拟机,它是一个运行在宿主操作系统之上的隔离进程,… · 2026/9/26 5:19:30
中缀转后缀与后缀求值:栈应用详解与实战避坑指南 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 18:34:59
Redis密码设置实战:从requirepass到ACL的安全配置指南 说实话,给 Redis 设置密码这件事,是我见过的最容易被低估的运维操作。很多人觉得不就是在配置文件里加一行 requirepass 吗,有什么好讲的。可我在排查过的生产事故里,至少有一半的 Redis 被入侵案例,都源于“觉得加了密… · 2026/9/26 18:34:52
Prometheus+DCGM Exporter打造GPU监控体系:智能告警与实战 上个月我帮团队把一台8卡NVIDIA训练服务器的GPU监控完整重做了一遍:从原来Zabbix加自定义脚本的土方案,切换到Prometheus DCGM exporter Grafana Alertmanager这套体系。之所以动手,是因为网上聊prometheus监控GPU使用率的教程不少&#x… · 2026/9/26 18:34:52
Prometheus GPU监控实战:从nvidia-smi到智能告警阈值设计 搞 GPU 监控这事,我是被一个"显卡偷偷罢工"的案例逼上道的。当时线上有三台训练服务器,跑深度学习模型,白天还好好的,一到后半夜利用率就莫名跌到个位数,显存却还占着,日志里看不出任何报错&… · 2026/9/26 18:34:52
WorkBuddy实战:从AI助手到Agent操作系统的工程落地 过去大半年我一直在折腾 WorkBuddy,也拿它跟 CodeBuddy、Cursor 这类工具来回对比过很多次。先说结论:如果你只是想要一个聊天窗口,市面上任何一个 AI 助手都能满足你;但如果你想拿 AI 去搭一套真正能跑业务的 Agent 体系——差不… · 2026/9/26 18:34:39
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍 简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践 一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46