meta(handoff): mem_limit 512m тираж snolla + durable-конвенция; tandemmebel ждёт DNS

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-05 14:45:39 +03:00
parent 9a92ff0b87
commit 3adbe839f2

View File

@@ -1,44 +1,54 @@
--- ---
_last_updated_: 2026-07-05T09:15:00Z _last_updated_: 2026-07-05T11:45:00Z
session_id: 2026-07-05-snolla-0-42-1-tirazh-live-redeploys session_id: 2026-07-05-snolla-tirazh-mem-limits
--- ---
# Next session handoff # Next session handoff
## Итог сессии: тираж snolla 0.42.1 — 3 live-prod in-place редеплоя ЗАКРЫТЫ + зафиксированы в вике ## Итог сессии: метрики тиража snolla + mem_limit 512m всем 5 стекам
Оператор дал отмашку «хуярь деплой + пуш». Три уже-боевых на VDS сайта обновлены **in-place** на движке 0.42.1 (order-tag фикс liquid 0.10.2), каждый — acceptance на НОВОМ образе С VDS против прод-оракула ДО подмены, затем env-preserving swap тега → live-smoke GREEN. Все три прога квитированы (Notify=сам сайт). Пропуск по вике (таски просили using-wiki) закрыт в конце сессии.
| Сайт | Стек | Новый образ | Было | Rollback-тег | Начали со съёма health-метрик тиража (user: «не распухает ли память, не жрут ли ЦПУ»). Вывод: все snolla-сайты здоровы — CPU ~0.5% одного ядра в среднем, RAM 100206 MB, нет reclaim-трэша / OOM-давления. На машину (13 GiB, 6 vCPU) влияние в пределах шума; главный едок RAM на боксе — `mssql` (2.1 GB).
|---|---|---|---|---|
| labtools.ru | 17 | `labtools:566d41c` | 0.28.2 | `labtools:43e28ba` |
| emspb.ru | 18 | `emspb:95a5c42` | 0.28.4 | `emspb:b6e361a` |
| labtools.pro | 19 | `labtools-pro:0610432` | 0.28.7 | `labtools-pro:7bd9fae` |
Рецепт (durable): [`concepts/snolla-live-prod-inplace-image-bump.md`](../.wiki/concepts/snolla-live-prod-inplace-image-bump.md) — build→throwaway-staging-acceptance-С-VDS→`put-stack.js` PUT→live-smoke. Пер-сайт секции «0.42.1 bump» в трёх deploy-рунбуках. **Нашёл дыру:** ни один snolla-стек не нёс `mem_limit` → cgroup-cap = вся память хоста (12.9 GiB). Течь в любом контейнере могла съесть весь бокс. По просьбе user'а выставил **`mem_limit: 512m`** всем пяти (env-preserving Portainer PUT, секреты вернул verbatim) + синхронизировал source-of-truth compose в репо.
| Стек | Id | limit | статус |
|---|---|---|---|
| labtools.ru | 17 | 512 MiB ✓ | healthy |
| emspb | 18 | 512 MiB ✓ | healthy |
| labtools.pro | 19 | 512 MiB ✓ | healthy (200 внешним smoke) |
| tandemmebel | 20 | 512 MiB ✓ | healthy (ещё staging-хост) |
| kupimknigi | 21 | 512 MiB ✓ | healthy |
Проверено: `ops.docker.stats``limit`=536870912 на всех. Пересоздание = секунды простоя, теги не поехали (`pullImage:false`).
**Durable-правило закреплено** (user: «дальше не забывать выставлять лимиты»):
- вики-канон [`portainer-stack-management-vds § Convention`](../.wiki/concepts/portainer-stack-management-vds.md) — app-стек обязан нести mem_limit;
- [`snolla-live-prod-inplace-image-bump`](../.wiki/concepts/snolla-live-prod-inplace-image-bump.md) step 6 — пункт чеклиста;
- авто-память `vds-app-stacks-need-mem-limit`.
## Recent commits ## Recent commits
- `8e3e5b43` wiki(snolla-0.42.1): рецепт + 3 рунбука + index/log - `9a92ff0b` chore(vds): mem_limit 512m всему тиражу snolla (5 стеков + compose + вики)
- `0fd1c695` fix(labtools.pro): press-forms счётчик 13→12 - `3bc99923` meta(handoff): тираж 0.42.1 закрыт
- `bcb4dc36` deploy(labtools.pro): LIVE 0.42.1 (стек 19) - `8e3e5b43` wiki(snolla-0.42.1): рецепт + 3 рунбука
- `<earlier>` deploy(labtools.ru+emspb): LIVE 0.42.1 (стеки 17/18)
- `78f23a65` cutover(kupimknigi): LIVE на VDS
## Open треки ## Open треки
| Трек | Готовность | Entry-point | | Трек | Готовность | Entry-point |
|---|---|---| |---|---|---|
| **tandemmebel.ru cutover** (последний из тиража) | staging GREEN, стек 20 `tandemmebel:ed96b18` (0.42.0), ждёт DNS | Триггер = **владелец флипает reg.ru `tandemmebel.ru`+www→89.253.255.94**. Порядок в STATUS.md-блоке `[tandemmebel-web-vds-deploy]`: verify авторит.NS (`Resolve-DnsName -Server ns1.reg.ru`) → ТОЛЬКО ПОТОМ боевой `Host()` в стек 20 (LE-порядок критичен) → live-smoke (gallery-DoD 12/12). Если origin уехал — пересобрать HEAD, ре-DoD. | | **tandemmebel.ru cutover** (последний из тиража) | staging GREEN, стек 20 `tandemmebel:ed96b18` (0.42.0), mem_limit стоит, ждёт DNS | Триггер = **владелец флипает reg.ru `tandemmebel.ru`+www→89.253.255.94**. Порядок в STATUS.md-блоке `[tandemmebel-web-vds-deploy]`: verify авторит.NS → ТОЛЬКО ПОТОМ боевой `Host()` в стек 20 (LE-порядок критичен) → live-smoke (gallery-DoD 12/12). Если origin уехал — пересобрать HEAD, ре-DoD. К cutover можно сразу бампнуть до 0.42.1. |
| morethencms-s3-filestorage-provider | 🟡 ждёт `.dll` от прога MoreThenCms | STATUS.md-блок | | morethencms-s3-filestorage-provider | 🟡 ждёт `.dll` от прога MoreThenCms | STATUS.md-блок |
| fix-nl-vds-reality-pq-dest | 🟡 ждёт client-side (user меняет SNI) | STATUS.md-блок | | fix-nl-vds-reality-pq-dest | 🟡 ждёт client-side (user меняет SNI) | STATUS.md-блок |
| harden-books-vds-exposed-ports / kreknin-self-backup | ⚪ backlog | STATUS.md-блоки | | harden-books-vds-exposed-ports / kreknin-self-backup | ⚪ backlog | STATUS.md-блоки |
## Спроси user'а ## Спроси user'а
- **Версии тиража разъехались:** kupimknigi (стек 21) + tandemmebel (стек 20) на **0.42.0**, три сегодняшних на **0.42.1** (order-фикс). Добампить kupimknigi/tandemmebel до 0.42.1 для единого пина, или оставить? (Пока не просили; tandemmebel всё равно пересобирать к cutover — там можно сразу 0.42.1.) - **Версии тиража разъехались:** kupimknigi (21) + tandemmebel (20) на **0.42.0**, три остальных на **0.42.1** (order-фикс). Добампить оба до 0.42.1 для единого пина, или оставить? tandemmebel всё равно пересобирать к cutover — там сразу 0.42.1.
- Опционально: поставить периодический снапшот RAM трёх свежих (17/18/19) на пару суток, чтобы поймать дрейф во времени (одним снимком течь за дни не доказать). Не просили — предложение висит.
## Не делать (preemptive guards) ## Не делать (preemptive guards)
- **tandemmebel:** НЕ трогать стек 20 / НЕ вставлять боевой Host ДО подтверждённого DNS-флипа на **обоих** авторит.NS (иначе LE HTTP-01 упадёт на RUVDS → сожжём rate-limit). Флип делает владелец, не мы. - **tandemmebel:** НЕ трогать стек 20 / НЕ вставлять боевой Host ДО подтверждённого DNS-флипа на **обоих** авторит.NS (иначе LE HTTP-01 упадёт на RUVDS → сожжём rate-limit). Флип делает владелец.
- **RUVDS IIS 80.64.31.36** — НЕ декоммишн (rollback-путь всех мигрированных сайтов). Биндинги labtools.ru/pro оставлены как rollback (в отличие от emspb, снятого 07-02). - **RUVDS IIS 80.64.31.36** — НЕ декоммишн (rollback всех мигрированных). Биндинги labtools.ru/pro оставлены как rollback.
- Отмашка «хуярь деплой» этой сессии = только тираж 0.42.1 live-редеплоев. На новые боевые apply — спрашивать заново (needs-human класс). - Новые app-стеки / правки существующих — **всегда с `mem_limit`** (см. вики-конвенцию), синхронно в Portainer И compose-копию.
- Смоук snolla-доменов гнать **С VDS** (воркстейшн ловит LAN-DNS-перехват прод-доменов). - Смоук snolla-доменов гнать **С VDS** (воркстейшн ловит LAN-DNS-перехват прод-доменов).
## Memory updates за сессию ## Memory updates за сессию
- Нового в `~/.claude/.../memory/` не писал (рецепт ушёл в durable вику-concept, не в память). Существующие релевантные: `workstation-lan-dns-serves-local-cms-copy`, `operator-dns-flip-verify-domain-before-cutover`, `ps51-iso8859-corrupts-portainer-stackfile`, `smoke-crawl-real-pages-not-two-routes` — все подтвердились на практике этой сессии. - Новая: `vds-app-stacks-need-mem-limit` (durable-правило про лимиты).
- Подтвердились: `ps51-iso8859-corrupts-portainer-stackfile` (обошёл PS-грабли, PUT слал UTF-8-байтами), `workstation-lan-dns-serves-local-cms-copy` (smoke через `--resolve`).