refactor: single kalinamall HAProxy config in docs with Gitea SNI/SSH

Made-with: Cursor
This commit is contained in:
PTah
2026-04-22 10:13:51 +10:00
parent 9d8d37eaf6
commit 25a9e5d972
5 changed files with 37 additions and 199 deletions
+2 -4
View File
@@ -10,8 +10,7 @@
## Состав репозитория
- `haproxy/haproxy.cfg` — полный конфиг HAProxy (с Gitea, Zabbix, Synology, RDP, SMTP).
- `haproxy/haproxy-kalinamall.cfg.example` — пример HAProxy только под Gitea для `git.kalinamall.ru` LAN `192.168.160.129`.
- `haproxy/haproxy-perimeter-kalinamall.cfg.example` — периметровый HAProxy (TCP+SNI `:443`, Exchange/RDS/ERP, SMTP); снимок с боевого kalinamall.ru.
- `docs/haproxy-kalinamall.cfg` — периметровый HAProxy kalinamall.ru (TCP+SNI `:443`, Exchange/RDS/ERP/SMTP) **и** Gitea `git.kalinamall.ru``192.168.160.129:443`, SSH `:2222`.
- `gitea/docker-compose.yml` — запуск Gitea в Docker.
- `gitea/app.ini.example` — шаблон конфигурации Gitea.
- `scripts/migrate-github-to-gitea.sh` — массовая миграция репозиториев GitHub в Gitea.
@@ -27,7 +26,6 @@
- `Makefile` — быстрые команды установки/проверки/миграции.
- `docs/troubleshooting.md` — типовые проблемы и диагностика.
- `docs/security-hardening.md` — чеклист усиления безопасности (P0/P1/P2).
- `docs/haproxy-kalinamall.md` — HAProxy и DNS для развёртывания `git.kalinamall.ru` / `192.168.160.129`.
- `.github/workflows/haproxy-lint.yml` — CI-проверка синтаксиса `haproxy.cfg`.
- `.github/workflows/scripts-and-docs-check.yml``shellcheck` и проверка markdown-ссылок.
- `systemd/` — unit/timer для ежедневных бэкапов через systemd.
@@ -42,7 +40,7 @@
- Внутренний доступ к Gitea: `192.168.128.100:3000`.
- Git SSH: внешний `:2222` на HAProxy -> внутренний `192.168.128.100:2222`.
Отдельный контур **kalinamall.ru**: публичное имя `git.kalinamall.ru`, бэкенд Gitea в LAN `192.168.160.129` см. [`docs/haproxy-kalinamall.md`](docs/haproxy-kalinamall.md) и пример [`haproxy/haproxy-kalinamall.cfg.example`](haproxy/haproxy-kalinamall.cfg.example).
Отдельный контур **kalinamall.ru**: TLS на бэкендах (GlobalSign wildcard); HAProxy только маршрутизирует по SNI на `:443`. Конфиг с Gitea см. [`docs/haproxy-kalinamall.cfg`](docs/haproxy-kalinamall.cfg). На Gitea в `app.ini`: `ROOT_URL=https://git.kalinamall.ru/` и настройки SSH-домена/порта под внешний `:2222`.
## 1) Установка Gitea