自托管部署
PandaAuth 是自托管产品:多个服务以容器部署,宿主机 Caddy 做同域路由与 TLS 终结。 本页描述部署形态与运维纪律;具体编排与上线清单属部署方材料,随接入洽谈提供。
架构与路由
| 路径 | 服务 | 端口 |
|---|---|---|
/connect/* /account/* /.well-known/* /healthz | IDP(panda-auth-server) | 127.0.0.1:9004 |
/ /status /docs/* 等 | 产品站(panda-auth-website) | 127.0.0.1:9005 |
/admin/* | 管理后台(panda-auth-admin) | 127.0.0.1:9006 |
/me/* | 账户中心(panda-auth-me) | 127.0.0.1:9007 |
容器一律 host 网络 + 回环绑定,管理面与数据面不对公网暴露多余端口;公网流量统一经 Caddy 反代,TLS 自动签发续期。
运维纪律
- 发布:单服务定向重建,互不连带;镜像版本与源码提交一一对应, 缺版本锚定时编排失败关闭,不会静默运行旧版本;健康检查不过自动回退。
- 数据库迁移:常驻服务运行账号无 DDL 权限;结构变更经一次性迁移任务 (独立最小权限账号)执行。
- 备份:迁移与发布前先做数据库备份并验证可恢复;发布回滚只回退应用镜像, 数据库以备份为兜底——先备份因此是纪律而不是建议。
- 密钥:数据库口令、管理员初始口令与客户端密钥只存在于部署方服务器的本地 受保护文件中,不进代码仓库、不进容器镜像。