# Журнал сессии — 2026-08-13 (миграция shared-sqs → Nubes Managed) **Рабочая папка:** /home/naeel/nubes/SQS-service --- ## Ключевые факты (проверено, актуально) ### Docker-образ — Gitea registry (НЕ Docker Hub!) - **Namespace (владелец):** `nail` (владелец репо `Nail` в git remote, в registry — lowercase) - **Логин для docker login:** `ntazetdinov` - **Токен:** проверен, работает (ванг: `/v2/` с `ntazetdinov:token` → 200; без auth / неверный → 401) - **Имя образа:** `gitea.services.ngcloud.ru/nail/shared-sqs:v0.1.25` ### Команды пуша в Gitea registry (на ВМ, через SSH) ```bash docker login gitea.services.ngcloud.ru -u ntazetdinov -p <токен> docker build -t gitea.services.ngcloud.ru/nail/shared-sqs:v0.1.25 . docker push gitea.services.ngcloud.ru/nail/shared-sqs:v0.1.25 ``` ### Managed Redis (уже создан, рабочий) - instanceUid: `4ff5678b-b683-4aef-91da-22d89dec8a25` - resourceRealm: `iot-naeel` - internal master: `redisk8s.4ff5678b-b683-4aef-91da-22d89dec8a25.svc.cluster.local:6379` - user: `default`, пароль в `redis.md` ### Целевой деплой - deck-UI → «Простой HTTP контейнер» (nubes_http), realm `iot-naeel` - Всё в одном кластере, без внешнего доступа к Redis - env vars контейнера (СРАЗУ, потом не меняются): `SHARED_SQS_ADMIN_TOKEN`, `REDIS_PASSWORD` - Нечувствительное — в Dockerfile `ENV`: `REDIS_ADDR`, `REDIS_USER`, `NUBES_ENDPOINT`, `SHARED_SQS_SEED_DEMO=false` --- ## Хронология действий 1. Сохранён план миграции IoT (`doc/2026-08-13-migration-to-managed.md`). 2. Изучен репозиторий SQS-service: Go 1.23, порт 4100, Redis write-through (без TLS), billing опционально. 3. Выяснено: Managed Redis на Nubes есть; «Простой HTTP контейнер» запускает docker-образы. 4. Сохранён план миграции (`doc/2026-08-13-migration-to-nubes.md`). 5. Коммит + push в gitea (обновлены git-креды для `gitea.services.ngcloud.ru`, логин `ntazetdinov`). 6. Поиск «кто создал poc-redis» — локальных следов нет, создано не с этой машины. 7. Проверка утечки кредов в терраформ-репах (JWT, HAR, tfvars) — по требованию пользователя прекращено лезть в чужие репы. 8. `redis.md` приведён в структурированный вид. 9. Промпт для Claude Sonnet v1 — Соннет лазил по всем файлам (слабое ограничение), начитался легаси pearlharbor. 10. Промпт v2 с жёсткими ограничениями (16 файлов, без поиска) — Соннет отработал чисто, план через deck-UI. 11. Создана архивная ветка `archive/2026-08-13-migration-planning`, закоммичены доки + HISTORY, запушено, возврат в main. 12. Правила проекта прочитаны (`.github/copilot-instructions.md`, `.github/pravila.md`, `shared-SQS/AGENTS.md`). 13. Исправлены правила: путь `~/SQS-service` → `/home/naeel/nubes/SQS-service`; git add/commit/push — ТОЛЬКО на ВМ после rsync. 14. Удалены бинарники `goaws` и `cmd` (не в git, уже в .gitignore). 15. Легаси-доки `PLAN.md`, `ONBOARDING.md`, `BENCHMARK-COMPARISON.md` перемещены в `doc/legacy/` с пометкой «ЛЕГАСИ». 16. Определён registry для образа: Gitea (не Docker Hub). Логин `ntazetdinov`, namespace `nail`. --- ## Ошибки сессии (не повторять) 1. Сначала сохранил в память AI вместо файла, когда просили «в файл». 2. Промпт агенту должен ЖЁСТКО ограничивать файлы и запрещать поиск. 3. Не лезть в чужие репозитории без явной команды. 4. Не упоминать терраформ — деплой только через deck-UI. 5. Ответы агентов проверять на легаси (pearlharbor, kafka, старые планы). 6. Не хардкодить секреты в Dockerfile — только env контейнера.