# 2026-10-01 原型与推导部署记录 ## 已部署 用户明确授权Docker部署到`ubuntu@100.90.0.150`;SSH访问授权补齐后完成。主机`gz-pre`,Docker 29.8.1 / Compose v5.5.1,现有Docker通过`sudo -n`使用;不改变用户组、主机80端口、主机nginx及其他项目。 | 项目 | 实际结果 | | --- | --- | | 版本 | `20261001T102300Z` | | 独立快照 | `/home/ubuntu/dingwei-design/releases/20261001T102300Z/` | | 当前版本 | `/home/ubuntu/dingwei-design/current`指向上述版本 | | Compose项目 | `dingwei-design-preview`,library/brand/admin/miniapp/miniapp-proxy五容器均healthy | | 统一入口 | [原型与设计资料](http://100.90.0.150:4300/) | | 小程序 | [完整手机预览](http://100.90.0.150:4304/app) | | 后台 | [全局管理与客户下钻](http://100.90.0.150:4302/) | | 品牌 | [九站品牌推导](http://100.90.0.150:4301/logos) | | 输入 | 当前工作区864个文件,含未提交原型工作;不是Git发布候选 | | 文档 | 238份Markdown,按品牌/小程序/后台/架构分组并可浏览全文;历史文档保留原结论 | 外部入口仅绑定目标私网IP的4300/4301/4302/4304;4303直连只绑定127.0.0.1。无真实业务API/认证/支付/配送,localStorage演示记录按浏览器host和port隔离,不迁移旧主机资料。 ## 固定输入与镜像 - 原型归档SHA256:`7338a5933c3b96c5dab065b38b620583a5f8f4e899f048a1593e2726bfc9b503`。 - 镜像归档SHA256:`549e53dac17499305335287bbe8c47448a6c5bc737f0aea95a4569deca3e7fed`。 - Node实际镜像ID:`sha256:0e0ff40c39bc087845bfb27465a0df4ea419520094bc35842ff83dd8cbe6f9b6`。 - nginx实际镜像ID:`sha256:df221db836e1754089190208cee7eeda94f233197056426eda74a43ab1abeac2`。 - 远端`.env`引用实际不可变镜像ID,离线导入后启动,不依赖拉取浮动tag。 - `bundle-manifest.json`记录各文件源/部署哈希;远端解包后864文件逐项匹配。打包后本地源哈希复核无漂移。 - 原始母图、体积研究、小程序/后台源码不修改;仅小程序部署副本入口替换旧主机地址,已记录transform。软链接在独立快照物化,当前作品保持同一来源。 ## 已取得的部署证据 2026-10-01 10:35:45 UTC,远端资源核对完成: - 327个GET访问成功,其中238个文档页面可渲染。 - 64个静态资源正文哈希匹配快照:后台当前35资源、旧版21资源、品牌8张母图。 - 九站品牌页面及关联样式可访问;小程序入口/内页/编译JS/样式/图标/tokens可访问。 - library、brand、admin原型根及miniapp `/app`拒绝POST。nginx `/`会302重定向,跟随重定向将POST转换为GET的观察不能被当作允许写操作;核对使用真实内容路由。 - 当前工作机绕过HTTP代理,实际访问远端8个入口/推导页均200,后台根正常跳至当前workbench。 - 容器具备只读挂载、无特权、cap_drop、禁止提权、日志轮转、restart和healthcheck;nginx以101:101启动,可写缓存/运行目录仅使用tmpfs。 远端结果在版本根`resource-checks.json`;本地对应记录在[evidence](evidence/deployment-20261001.json)。这只是部署/资源/访问证据,没有运行产品测试套件或完整浏览器业务故事,不构成正式S7、Foundation发布、微信真机或经营验收。Mermaid定义可阅读,未转换为渲染图;原型交互与最新业务政策尚未全量收敛的既有边界继续按各模块README解释。 ## 维护与恢复 启动/更新入口:[deploy.sh](deploy.sh),可复现快照方法见[部署说明](README.md)。发布包和镜像包保留在远端`uploads/`,原快照保留在`releases/`。 这是目标机首次部署,没有可回滚的前一原型版本;不能宣称旧版恢复已演练。后续更新先用新目录启动并核对健康/访问,再切`current`;失败使用保存的旧版本配置恢复。停止仅操作本Compose项目,不清理其他项目、浏览器记录或镜像缓存。本轮未提交工作区已有变更、未绑定REQ、未改变Runtime或发布Foundation。