NAS 局域网 IP 因重启被 DHCP 换过两次,磁盘/网络稳定性都不如已经跑着好几个 生产服务的甲骨文机器。整体搬迁:应用 + 数据库都搬走,NAS 只保留 Gitea(这个 仓库的源码托管,未动)。 ## 迁移过程(已核对无损) - MariaDB:NAS 导出(10.11 源库,处理了只有新版本才有的 `/*M!999999` 注释) → 导入甲骨文 MariaDB 10.3.39,**20 张表逐条精确 COUNT(*) 比对完全一致** - 冻结 NAS(停服务)后又 dump 一次核对,确认期间零数据差异,才继续删库 - NAS `garmin_health_lab` 已 DROP DATABASE,备份在本地 `~/Desktop/Work/backups/garmin_health_lab_nas_backup_20260912.sql.gz` - 应用部署到 `/opt/garmin-health-lab`,systemd 单元(`ubuntu` 用户,非 root),和这台机器上的 ai-gateway/auth-hub 同一套约定 - 公网:`https://garmin.zichuan.xyz`,DNS + Caddy 反代 + 自动 TLS,替代原来 `NAS frpc → 甲骨文:8124` 那条隧道(已从 NAS 的 frpc.toml 精确删除对应段, 其它转发未动,改完逐条复检过没打断) - auth-hub 回调地址换成新域名,NAS/旧端口那几条历史回调已清掉 - AI 网关配置改本地回环(网关现在同机了),触发真实生成验证过 ## 一个当场拦下来的风险 甲骨文部署完默认开着自动同步。迁移窗口期两边并行跑时,若两边的调度器同时去 刷新 Garmin 令牌,会撞上按账号计算的 SSO 限流(`GarminHealthLab` 仓库 2026-09-03 那次事故的根因,那次修复花了一整天)。确认账号级 auto_sync 设置 本来是关的、这次算侥幸没撞上——不是设计上的保险,所以迁移期间显式在甲骨文这边 加了 `AUTO_SYNC=false`,直接在运行进程里验证过生效,确认 NAS 已冻结、数据无 缺口后才打开。 ## 文档 / 脚本同步 CLAUDE.md 明确写过"部署位置会变,排障前先查、不要凭记忆"——这次是第二次踩中 同一类问题(上次是"NAS 有没有生产环境"判断错),所以把 CLAUDE.md / PROGRESS.md / README.md / docs/* 里的部署事实全部更新,NAS 时代的 `deploy/` 脚本加废弃 说明保留参考、不删除,新增 `deploy/push_oracle.sh`(当场跑通一次真实部署)。 Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
48 lines
1.5 KiB
Bash
Executable File
48 lines
1.5 KiB
Bash
Executable File
#!/bin/sh
|
|
# RETIRED 2026-09-12: production moved off the NAS to the Oracle box
|
|
# (systemd unit garmin-health-lab.service there). Kept for reference only.
|
|
# Garmin Health Lab — DSM boot script.
|
|
# Mirrors the convention already used by S99frpc.sh on this NAS.
|
|
APP=/volume1/web/garmin-health-lab
|
|
RUNAS=ericwyuan
|
|
# Kept inside the app dir, not /var/run: the service runs as an unprivileged
|
|
# user, which cannot write there.
|
|
PIDFILE="$APP/app.pid"
|
|
|
|
start() {
|
|
if [ -f "$PIDFILE" ] && kill -0 "$(cat "$PIDFILE")" 2>/dev/null; then
|
|
echo "already running (pid $(cat "$PIDFILE"))"
|
|
return 0
|
|
fi
|
|
# Runs as the owning user: the service needs nothing privileged and its
|
|
# .env holds database and API credentials.
|
|
# setsid + closed stdio so it survives the invoking shell and never holds
|
|
# an SSH session open.
|
|
if [ "$(id -un)" = "$RUNAS" ]; then
|
|
sh "$APP/deploy/start.sh" >/dev/null 2>&1 </dev/null
|
|
else
|
|
su - "$RUNAS" -c "sh $APP/deploy/start.sh" >/dev/null 2>&1 </dev/null
|
|
fi
|
|
sleep 2
|
|
echo "started (pid $(cat "$PIDFILE" 2>/dev/null))"
|
|
}
|
|
|
|
stop() {
|
|
[ -f "$PIDFILE" ] && kill "$(cat "$PIDFILE")" 2>/dev/null
|
|
rm -f "$PIDFILE"
|
|
pkill -f "gunicorn.*8124" 2>/dev/null
|
|
echo "stopped"
|
|
}
|
|
|
|
case "$1" in
|
|
start) start ;;
|
|
stop) stop ;;
|
|
restart) stop; sleep 2; start ;;
|
|
status)
|
|
if [ -f "$PIDFILE" ] && kill -0 "$(cat "$PIDFILE")" 2>/dev/null; then
|
|
echo "running (pid $(cat "$PIDFILE"))"
|
|
else
|
|
echo "not running"
|
|
fi ;;
|
|
*) echo "Usage: $0 {start|stop|restart|status}" ;;
|
|
esac |