自托管部署

PandaAuth 是自托管产品:多个服务以容器部署,宿主机 Caddy 做同域路由与 TLS 终结。 本页描述部署形态与运维纪律;具体编排与上线清单属部署方材料,随接入洽谈提供。

架构与路由

路径服务端口
/connect/* /account/* /.well-known/* /healthzIDP(panda-auth-server)127.0.0.1:9004
/ /status /docs/* 等产品站(panda-auth-website)127.0.0.1:9005
/admin/*管理后台(panda-auth-admin)127.0.0.1:9006
/me/*账户中心(panda-auth-me)127.0.0.1:9007

容器一律 host 网络 + 回环绑定,管理面与数据面不对公网暴露多余端口;公网流量统一经 Caddy 反代,TLS 自动签发续期。

运维纪律

  • 发布:单服务定向重建,互不连带;镜像版本与源码提交一一对应, 缺版本锚定时编排失败关闭,不会静默运行旧版本;健康检查不过自动回退。
  • 数据库迁移:常驻服务运行账号无 DDL 权限;结构变更经一次性迁移任务 (独立最小权限账号)执行。
  • 备份:迁移与发布前先做数据库备份并验证可恢复;发布回滚只回退应用镜像, 数据库以备份为兜底——先备份因此是纪律而不是建议。
  • 密钥:数据库口令、管理员初始口令与客户端密钥只存在于部署方服务器的本地 受保护文件中,不进代码仓库、不进容器镜像。