docs: no-kubectl deployment procedure (tail 4) + HISTORY 28-29
This commit is contained in:
@@ -1006,3 +1006,38 @@ OSS-образ emqx/emqx:5.5.1 СОДЕРЖИТ postgres authn/authz
|
||||
- Во время окна недоступности бридж завис в одной попытке дозвона (тишина
|
||||
в логах) → вылечено rollout restart монолита. Для будущего: в paho
|
||||
выставить SetConnectTimeout явно (кандидат на hardening).
|
||||
|
||||
---
|
||||
|
||||
## 28. Tail 4 выполнен: процедура деплоя без kubectl (15:35 GMT+03)
|
||||
|
||||
- Создан `doc/deployment-nubes-production.md` — полная процедура деплоя IoT
|
||||
на чужом кластере Nubes БЕЗ kubectl:
|
||||
1. PG: роль iot_service (LOGIN, CREATEROLE, CREATEDB), БД iotdb owner-ом,
|
||||
SSL обязателен (sslmode=require / EMQX ssl.enable).
|
||||
2. EMQX ПЕРВЫМ (naeel/iot-emqx:v0.2.4): env только PG
|
||||
(EMQX_AUTHENTICATION__1__*/EMQX_AUTHORIZATION__SOURCES__1__*),
|
||||
CPU ≥1000m; предупреждение про запрещённые URL-env и ${VAR}.
|
||||
3. iot-service ВТОРЫМ (naeel/iot-service:v0.1.2): MQTT_HOST=
|
||||
containerk8s.<uuid-emqx>.svc.cluster.local (UUID из консоли deck),
|
||||
DSN sslmode=require, SQS-креды, MQTT_USERNAME/PASSWORD.
|
||||
4. Устройства: регистрация через API (JWT структурный), username
|
||||
<ns>_<device_id>, wss на домен EMQX, топик <ns>/telemetry/<device_id>;
|
||||
негативные auth-тесты (CONNACK rc=4/5) — чек-лист.
|
||||
5. Обновления образов без kubectl — только пересоздание контейнера
|
||||
(путь к образу фиксируется при создании, latest кэшируется зеркалом).
|
||||
6. Диагностика и известные ограничения платформы (wss ~150с, SQS
|
||||
внешний путь, фиксированные env).
|
||||
- Версии зафиксированы в шапке документа.
|
||||
|
||||
## 29. Итог сессии (хвосты 1–4 закрыты)
|
||||
|
||||
| Хвост | Результат |
|
||||
|---|---|
|
||||
| 1. AUTH_TEST_MODE=false | Выполнено (kubectl set env, 11:11). |
|
||||
| 2. EMQX без dashboard + CPU | v0.2.1 (dashboard off), CPU 2/1Gi patch. |
|
||||
| 2а. Баг resubscribe бриджа | Найден и исправлен (v0.1.1, OnConnectHandler). |
|
||||
| 3. PG-auth в EMQX | v0.2.4 (postgresql authn+authz) + EnsureBridgeDevice v0.1.2. |
|
||||
| 4. Процедура деплоя | doc/deployment-nubes-production.md. |
|
||||
|
||||
Версии: iot-service v0.1.2, iot-emqx v0.2.4 (Docker Hub, latest обновлены).
|
||||
|
||||
Reference in New Issue
Block a user