chore(github): generic example.com in docs, remove mirror scripts
Replace sac.kalinamall.ru with sac.example.com in public docs/deploy. Remove Push-Mirror and Rewrite-GitHostUrls scripts from repo. Simplify workspace-three-repos.md for GitHub-only workflow. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
+1
-1
@@ -7,7 +7,7 @@ POSTGRES_PASSWORD=change-me-long-random
|
||||
POSTGRES_DB=sac
|
||||
|
||||
# API (публичный URL для ссылок в ответах ingest)
|
||||
SAC_PUBLIC_URL=https://sac.kalinamall.ru
|
||||
SAC_PUBLIC_URL=https://sac.example.com
|
||||
SAC_API_PORT=8000
|
||||
|
||||
# JWT (UI — позже)
|
||||
|
||||
+1
-1
@@ -5,7 +5,7 @@
|
||||
1. [docs/install-ubuntu-24.04-native.md](../docs/install-ubuntu-24.04-native.md)
|
||||
2. `deploy/env.native.example` → `/opt/security-alert-center/config/sac-api.env`
|
||||
3. `deploy/systemd/sac-api.service` → `/etc/systemd/system/`
|
||||
4. `deploy/nginx/sac.conf.tls.example` → `/etc/nginx/sites-available/sac` (wildcard TLS; только `sac.kalinamall.ru`, чужие Host → 444)
|
||||
4. `deploy/nginx/sac.conf.tls.example` → `/etc/nginx/sites-available/sac` (wildcard TLS; только `sac.example.com`, чужие Host → 444)
|
||||
или `sac.conf.example` — только HTTP / отладка
|
||||
5. `deploy/sac-deploy.sh` → `/opt/sac-deploy.sh` — полное обновление после `git pull`
|
||||
|
||||
|
||||
@@ -5,7 +5,7 @@
|
||||
|
||||
DATABASE_URL=postgresql+psycopg2://sac:CHANGE_ME_POSTGRES_PASSWORD@127.0.0.1:5432/sac
|
||||
|
||||
SAC_PUBLIC_URL=https://sac.kalinamall.ru
|
||||
SAC_PUBLIC_URL=https://sac.example.com
|
||||
JWT_SECRET=CHANGE_ME_openssl_rand_hex_32
|
||||
|
||||
# API key для агентов: Authorization: Bearer <ключ>
|
||||
|
||||
@@ -1,18 +1,18 @@
|
||||
# /etc/nginx/sites-available/sac
|
||||
# Production FQDN: sac.kalinamall.ru
|
||||
# Production FQDN: sac.example.com
|
||||
# API: 127.0.0.1:8000 (systemd sac-api)
|
||||
#
|
||||
# Hostname: только sac.kalinamall.ru; остальные Host → 444 (см. default_server ниже).
|
||||
# Hostname: только sac.example.com; остальные Host → 444 (см. default_server ниже).
|
||||
#
|
||||
# Порядок: 1) этот конфиг (только :80) → nginx -t → reload
|
||||
# 2) certbot --nginx -d sac.kalinamall.ru (добавит :443 и сертификаты)
|
||||
# 2) certbot --nginx -d sac.example.com (добавит :443 и сертификаты)
|
||||
|
||||
upstream sac_api {
|
||||
server 127.0.0.1:8000;
|
||||
keepalive 8;
|
||||
}
|
||||
|
||||
# --- default: отклонить чужие Host (не sac.kalinamall.ru) ---
|
||||
# --- default: отклонить чужие Host (не sac.example.com) ---
|
||||
server {
|
||||
listen 80 default_server;
|
||||
listen [::]:80 default_server;
|
||||
@@ -23,7 +23,7 @@ server {
|
||||
server {
|
||||
listen 80;
|
||||
listen [::]:80;
|
||||
server_name sac.kalinamall.ru;
|
||||
server_name sac.example.com;
|
||||
|
||||
location /.well-known/acme-challenge/ {
|
||||
root /var/www/html;
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# /etc/nginx/sites-available/sac
|
||||
# HTTPS с корпоративным wildcard-сертификатом (например VeriSign / DigiCert).
|
||||
# Покрывает sac.kalinamall.ru при CN/SAN *.kalinamall.ru или sac.kalinamall.ru
|
||||
# Покрывает sac.example.com при CN/SAN *.example.com или sac.example.com
|
||||
#
|
||||
# Hostname: только sac.kalinamall.ru. Любой другой Host (например ext.kalinamall.ru
|
||||
# Hostname: только sac.example.com. Любой другой Host (например ext.example.com
|
||||
# при ошибке DNS/маршрутизации на IP SAC) получает 444 / reject handshake —
|
||||
# форма входа SAC не отдаётся на «чужом» имени.
|
||||
#
|
||||
@@ -32,18 +32,18 @@ server {
|
||||
ssl_reject_handshake on;
|
||||
}
|
||||
|
||||
# Редирект HTTP → HTTPS (только sac.kalinamall.ru)
|
||||
# Редирект HTTP → HTTPS (только sac.example.com)
|
||||
server {
|
||||
listen 80;
|
||||
listen [::]:80;
|
||||
server_name sac.kalinamall.ru;
|
||||
server_name sac.example.com;
|
||||
return 301 https://$host$request_uri;
|
||||
}
|
||||
|
||||
server {
|
||||
listen 443 ssl http2;
|
||||
listen [::]:443 ssl http2;
|
||||
server_name sac.kalinamall.ru;
|
||||
server_name sac.example.com;
|
||||
|
||||
# --- замените пути на ваши файлы wildcard ---
|
||||
ssl_certificate /etc/ssl/sac/fullchain.pem;
|
||||
|
||||
@@ -40,7 +40,7 @@ else
|
||||
if [ -z "${UPSTREAM}" ]; then
|
||||
UPSTREAM="origin/main"
|
||||
fi
|
||||
log "WARN: fast-forward невозможен (часто после force-push на kalinamall) — reset --hard ${UPSTREAM}"
|
||||
log "WARN: fast-forward невозможен (часто после force-push на upstream) — reset --hard ${UPSTREAM}"
|
||||
sudo -u "${APP_USER}" git -C "${APP_ROOT}" reset --hard "${UPSTREAM}"
|
||||
fi
|
||||
|
||||
|
||||
Reference in New Issue
Block a user