chore(github): generic example.com in docs, remove mirror scripts

Replace sac.kalinamall.ru with sac.example.com in public docs/deploy.
Remove Push-Mirror and Rewrite-GitHostUrls scripts from repo.
Simplify workspace-three-repos.md for GitHub-only workflow.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
PTah
2026-06-16 11:57:02 +10:00
parent 06c6748274
commit 6b288bfa49
21 changed files with 84 additions and 335 deletions
+1 -1
View File
@@ -7,7 +7,7 @@ POSTGRES_PASSWORD=change-me-long-random
POSTGRES_DB=sac
# API (публичный URL для ссылок в ответах ingest)
SAC_PUBLIC_URL=https://sac.kalinamall.ru
SAC_PUBLIC_URL=https://sac.example.com
SAC_API_PORT=8000
# JWT (UI — позже)
+1 -1
View File
@@ -5,7 +5,7 @@
1. [docs/install-ubuntu-24.04-native.md](../docs/install-ubuntu-24.04-native.md)
2. `deploy/env.native.example``/opt/security-alert-center/config/sac-api.env`
3. `deploy/systemd/sac-api.service``/etc/systemd/system/`
4. `deploy/nginx/sac.conf.tls.example``/etc/nginx/sites-available/sac` (wildcard TLS; только `sac.kalinamall.ru`, чужие Host → 444)
4. `deploy/nginx/sac.conf.tls.example``/etc/nginx/sites-available/sac` (wildcard TLS; только `sac.example.com`, чужие Host → 444)
или `sac.conf.example` — только HTTP / отладка
5. `deploy/sac-deploy.sh``/opt/sac-deploy.sh` — полное обновление после `git pull`
+1 -1
View File
@@ -5,7 +5,7 @@
DATABASE_URL=postgresql+psycopg2://sac:CHANGE_ME_POSTGRES_PASSWORD@127.0.0.1:5432/sac
SAC_PUBLIC_URL=https://sac.kalinamall.ru
SAC_PUBLIC_URL=https://sac.example.com
JWT_SECRET=CHANGE_ME_openssl_rand_hex_32
# API key для агентов: Authorization: Bearer <ключ>
+5 -5
View File
@@ -1,18 +1,18 @@
# /etc/nginx/sites-available/sac
# Production FQDN: sac.kalinamall.ru
# Production FQDN: sac.example.com
# API: 127.0.0.1:8000 (systemd sac-api)
#
# Hostname: только sac.kalinamall.ru; остальные Host → 444 (см. default_server ниже).
# Hostname: только sac.example.com; остальные Host → 444 (см. default_server ниже).
#
# Порядок: 1) этот конфиг (только :80) → nginx -t → reload
# 2) certbot --nginx -d sac.kalinamall.ru (добавит :443 и сертификаты)
# 2) certbot --nginx -d sac.example.com (добавит :443 и сертификаты)
upstream sac_api {
server 127.0.0.1:8000;
keepalive 8;
}
# --- default: отклонить чужие Host (не sac.kalinamall.ru) ---
# --- default: отклонить чужие Host (не sac.example.com) ---
server {
listen 80 default_server;
listen [::]:80 default_server;
@@ -23,7 +23,7 @@ server {
server {
listen 80;
listen [::]:80;
server_name sac.kalinamall.ru;
server_name sac.example.com;
location /.well-known/acme-challenge/ {
root /var/www/html;
+5 -5
View File
@@ -1,8 +1,8 @@
# /etc/nginx/sites-available/sac
# HTTPS с корпоративным wildcard-сертификатом (например VeriSign / DigiCert).
# Покрывает sac.kalinamall.ru при CN/SAN *.kalinamall.ru или sac.kalinamall.ru
# Покрывает sac.example.com при CN/SAN *.example.com или sac.example.com
#
# Hostname: только sac.kalinamall.ru. Любой другой Host (например ext.kalinamall.ru
# Hostname: только sac.example.com. Любой другой Host (например ext.example.com
# при ошибке DNS/маршрутизации на IP SAC) получает 444 / reject handshake —
# форма входа SAC не отдаётся на «чужом» имени.
#
@@ -32,18 +32,18 @@ server {
ssl_reject_handshake on;
}
# Редирект HTTP → HTTPS (только sac.kalinamall.ru)
# Редирект HTTP → HTTPS (только sac.example.com)
server {
listen 80;
listen [::]:80;
server_name sac.kalinamall.ru;
server_name sac.example.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name sac.kalinamall.ru;
server_name sac.example.com;
# --- замените пути на ваши файлы wildcard ---
ssl_certificate /etc/ssl/sac/fullchain.pem;
+1 -1
View File
@@ -40,7 +40,7 @@ else
if [ -z "${UPSTREAM}" ]; then
UPSTREAM="origin/main"
fi
log "WARN: fast-forward невозможен (часто после force-push на kalinamall) — reset --hard ${UPSTREAM}"
log "WARN: fast-forward невозможен (часто после force-push на upstream) — reset --hard ${UPSTREAM}"
sudo -u "${APP_USER}" git -C "${APP_ROOT}" reset --hard "${UPSTREAM}"
fi