Перенос облака на drive.
This commit is contained in:
@@ -4,7 +4,7 @@
|
|||||||
|
|
||||||
## Основные ресурсы
|
## Основные ресурсы
|
||||||
|
|
||||||
* **Файловый менеджер — Filebrowser:** [`songbird-theatre.duckdns.org`](https://songbird-theatre.duckdns.org/) — облако с архивом записей, фото и проч.
|
* **Файловый менеджер — Filebrowser:** [`drive.songbird-theatre.duckdns.org`](https://drive.songbird-theatre.duckdns.org/) — облако с архивом записей, фото и проч.
|
||||||
* **Система контроля версий — git-сервер Gitea:** [`git.songbird-theatre.duckdns.org`](https://git.songbird-theatre.duckdns.org/) — хранилище дизайнов, музыки, других рабочих материалов и их истории изменений.
|
* **Система контроля версий — git-сервер Gitea:** [`git.songbird-theatre.duckdns.org`](https://git.songbird-theatre.duckdns.org/) — хранилище дизайнов, музыки, других рабочих материалов и их истории изменений.
|
||||||
|
|
||||||
---
|
---
|
||||||
@@ -16,10 +16,10 @@
|
|||||||
* Общетеатральные материалы:
|
* Общетеатральные материалы:
|
||||||
* [`theatre-statute`](/:root/songbird_theatre/theatre-statute) — статут театра и правила.
|
* [`theatre-statute`](/:root/songbird_theatre/theatre-statute) — статут театра и правила.
|
||||||
* [`theatre-welcome`](/:root/songbird_theatre/theatre-welcome) — текущий репозиторий с инструкциями.
|
* [`theatre-welcome`](/:root/songbird_theatre/theatre-welcome) — текущий репозиторий с инструкциями.
|
||||||
* [`theatre-secrets`](/:root/songbird_theatre/theatre-secrets) — пароли (ограниченный доступ).
|
|
||||||
* [`theatre-design`](/:root/songbird_theatre/theatre-design) — брендбук, логотип театра, фирменные шрифты и общие шаблоны.
|
* [`theatre-design`](/:root/songbird_theatre/theatre-design) — брендбук, логотип театра, фирменные шрифты и общие шаблоны.
|
||||||
|
|
||||||
* Материалы конкретного спектакля/концерта:
|
* Материалы конкретного спектакля/концерта:
|
||||||
|
|
||||||
| | афиши, смм-материалы | партитуры, минусовки |
|
| | афиши, смм-материалы | партитуры, минусовки |
|
||||||
| :--- | :--- | :--- |
|
| :--- | :--- | :--- |
|
||||||
| **Отверженные** | [`lesmiserables-design`](/:root/songbird_theatre/lesmiserables-design) | [`lesmiserables-music`](/:root/songbird_theatre/lesmiserables-music) |
|
| **Отверженные** | [`lesmiserables-design`](/:root/songbird_theatre/lesmiserables-design) | [`lesmiserables-music`](/:root/songbird_theatre/lesmiserables-music) |
|
||||||
@@ -33,7 +33,7 @@
|
|||||||
|
|
||||||
## Инструкция по работе с git
|
## Инструкция по работе с git
|
||||||
|
|
||||||
**Репозитории** — это отдельные независимые "папки", которых хранятся со всей своей историей изменений. **Коммиты** — конкретные точки изменения репозитория. В любой момент можно вернуться к любому коммиту.
|
**Репозитории** — это отдельные независимые "папки", которых хранятся со всей своей историей изменений. **Коммиты** — конкретные точки изменения репозитория. В любой момент можно вернуться к любому коммиту.
|
||||||
|
|
||||||
Все тяжелые медиафайлы (`.psd`, `.png`, `.wav`...) отдельно отслеживаются системой **Git LFS** (Large File Storage). Это позволяет не перегружать историю Git и быстро скачивать проекты, но старые версии этих файлов могут быть очищены если к ним давно (**30 дней?**) не возвращались.
|
Все тяжелые медиафайлы (`.psd`, `.png`, `.wav`...) отдельно отслеживаются системой **Git LFS** (Large File Storage). Это позволяет не перегружать историю Git и быстро скачивать проекты, но старые версии этих файлов могут быть очищены если к ним давно (**30 дней?**) не возвращались.
|
||||||
|
|
||||||
|
|||||||
@@ -10,7 +10,7 @@
|
|||||||
|
|
||||||
## Права доступа (Permissions)
|
## Права доступа (Permissions)
|
||||||
* Выделенная группа `storage`. Основной пользователь (`songbird`) добавлен в эту группу.
|
* Выделенная группа `storage`. Основной пользователь (`songbird`) добавлен в эту группу.
|
||||||
* **Каталог хранения `/mnt/drive2T`:** Настроены жесткие права **ACL** (`setfacl`) и установлен **SGID-бит** (`chmod g+s`), чтобы всё внутри диска автоматически наследовало владельца и полные права (`rwx`) группы `storage`.
|
* **Каталог хранения** `/mnt/drive2T`: Настроены жесткие права **ACL** (`setfacl`) и установлен **SGID-бит** (`chmod g+s`), чтобы всё внутри диска автоматически наследовало владельца и полные права (`rwx`) группы `storage`.
|
||||||
|
|
||||||
## Службы
|
## Службы
|
||||||
* **Зависимости Systemd:** Служба `docker.service` модифицирована: контейнеры строго после внешнего диска `/mnt/drive2T` (`RequiresMountsFor` / `After`)
|
* **Зависимости Systemd:** Служба `docker.service` модифицирована: контейнеры строго после внешнего диска `/mnt/drive2T` (`RequiresMountsFor` / `After`)
|
||||||
@@ -23,7 +23,7 @@
|
|||||||
* `sshd`: атаки на SSH (`/etc/fail2ban/jail.d/sshd.conf`)
|
* `sshd`: атаки на SSH (`/etc/fail2ban/jail.d/sshd.conf`)
|
||||||
* `infra-filebrowser` и `infra-gitea`: фильтр `/etc/fail2ban/filter.d/infra-filebrowser.local` для логов Caddy и блокировки попыток подбора паролей к Filebrowser и Gitea
|
* `infra-filebrowser` и `infra-gitea`: фильтр `/etc/fail2ban/filter.d/infra-filebrowser.local` для логов Caddy и блокировки попыток подбора паролей к Filebrowser и Gitea
|
||||||
* `recidive`: бан рецидивистов
|
* `recidive`: бан рецидивистов
|
||||||
* filebrowser на `songbird-theatre.duckdns.org`, gitea на `git.songbird-theatre.duckdns.org`
|
* filebrowser на `drive.songbird-theatre.duckdns.org`, gitea на `git.songbird-theatre.duckdns.org`
|
||||||
|
|
||||||
## Доступ
|
## Доступ
|
||||||
* **SSH:** Вход по паролю
|
* **SSH:** Вход по паролю
|
||||||
@@ -36,9 +36,9 @@
|
|||||||
* **caddy-proxy:** (`cpus: 0.45`, `memory: 250M`) `HTTPS`:`443`, логи в `~/docker/infra/conf/`, user root
|
* **caddy-proxy:** (`cpus: 0.45`, `memory: 250M`) `HTTPS`:`443`, логи в `~/docker/infra/conf/`, user root
|
||||||
* настройки прокси и логирования: `~/docker/infra/conf/Caddyfile`;
|
* настройки прокси и логирования: `~/docker/infra/conf/Caddyfile`;
|
||||||
* файл настроек: `~/docker/infra/docker-compose.yml`;
|
* файл настроек: `~/docker/infra/docker-compose.yml`;
|
||||||
* **filebrowser-quantum:** (`cpus: 1.5`, `memory: 4500M`) Работает за прокси Caddy. Внутренний порт `80` за брандмауэром. Лог в `~/docker/infra/data/filebrowser.log`, работает от имени uid=1000 songbird.
|
* **filebrowser-quantum:** (`cpus: 1.5`, `memory: 4500M`) Работает за прокси Caddy (Лог в `~/docker/infra/conf/caddy-drive.log`). Внутренний порт `80` за брандмауэром. Лог в `~/docker/infra/data/filebrowser.log`, работает от имени uid=1000 songbird.
|
||||||
* конфиг: `~/docker/infra/data/config.yaml`;
|
* конфиг: `~/docker/infra/data/config.yaml`;
|
||||||
* **gitea:** (`cpus: 1.5`, `memory: 2500M`) Работает за прокси Caddy. Внутренний порт `3000` за брандмауэром. Лог в `~/docker/infra/conf/caddy-git.log`, работает от имени uid=1000 songbird.
|
* **gitea:** (`cpus: 1.5`, `memory: 2500M`) Работает за прокси Caddy (Лог в `~/docker/infra/conf/caddy-git.log`). Внутренний порт `3000` за брандмауэром. Работает от имени uid=1000 songbird.
|
||||||
* конфиг: `~/docker/infra/gitea/gitea/conf/app.ini`;
|
* конфиг: `~/docker/infra/gitea/gitea/conf/app.ini`;
|
||||||
|
|
||||||
Обновления unattended-upgrades.
|
Обновления unattended-upgrades.
|
||||||
|
|||||||
Reference in New Issue
Block a user