tasks(minio): clarify VDS imgproxy permanent home = imgproxy.vds.kzntsv.site
User confirmed imgproxy.kzntsv.site занят другим сервисом на другом сервере (не наш scope). VDS imgproxy уже на imgproxy.vds.kzntsv.site (live). CMS audit 2026-05-22 не нашёл refs на imgproxy/kzntsv/minio в: - snolla source code (recursive grep) - Admin/ templates - bin/MoreThenCms.Modules.Imgproxy.dll strings (только namespace literal) - MoreThenCms DB SiteSettings + ModuleProperties - Public HTML rendering (всё relative /images/ + /themes/) DLL deployed но не wired в active flow — vestigial или invoked через Azure storage SDK (AccountName=snolla;AccountKey=... connection string в snolla/Web.config — Azure-compat доступ к MinIO с неустановленным endpoint). Identification реального consumer'а — отдельная audit-задача перед source decommission. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
---
|
||||
title: MinIO + imgproxy stack on vds-kzntsv
|
||||
status: live (data-layer); DNS swap pending для imgproxy.kzntsv.site
|
||||
status: live (data-layer); VDS imgproxy postoянно на imgproxy.vds.kzntsv.site (imgproxy.kzntsv.site занят другим сервисом, не наш scope)
|
||||
tags: [vds, minio, imgproxy, migration, ops]
|
||||
related: [[vds-kzntsv]], [[recovery-architecture-snapshot]], [[mssql-on-vds]]
|
||||
---
|
||||
@@ -78,14 +78,13 @@ done
|
||||
4. **IMGPROXY_KEY + IMGPROXY_SALT preserve обязательно** — это HMAC signing для URLs. Если поменять, все pre-existing CMS image URLs (signed ссылки в шаблонах + кешированные в admin) ломаются. Reuse same values из source.
|
||||
5. **MinIO root creds vs AWS-style**: source использует MINIO_ACCESS_KEY/MINIO_SECRET_KEY (deprecated env vars), новый MinIO — MINIO_ROOT_USER/MINIO_ROOT_PASSWORD. Reuse same values (no rotation в этой миграции) → CMS+imgproxy credentials не меняются. Rotation — отдельная hardening-таска.
|
||||
|
||||
## DNS swap (pending — user action)
|
||||
## Domain decision
|
||||
|
||||
`imgproxy.kzntsv.site` сейчас A-record на windows-host IP. Чтобы переключить картинки на VDS:
|
||||
1. REGRU: `imgproxy.kzntsv.site` A → 89.253.255.94 (TTL 300s).
|
||||
2. Дождаться propagate (`Resolve-DnsName imgproxy.kzntsv.site`).
|
||||
3. В `/opt/stacks/storage/minio-imgproxy/docker-compose.yml` для service `imgproxy-nginx` добавить router rule `imgproxy.kzntsv.site` рядом с existing `imgproxy.vds.kzntsv.site`.
|
||||
4. `docker compose up -d` (apply labels).
|
||||
5. LE cert auto-issued.
|
||||
`imgproxy.kzntsv.site` — **занят другим сервисом на другом сервере** (не наш scope, user confirmed 2026-05-22). VDS imgproxy постоянный home = `imgproxy.vds.kzntsv.site`.
|
||||
|
||||
CMS audit 2026-05-22 показал: snolla source / Admin templates / DLL strings / DB SiteSettings + ModuleProperties — НИ ОДНОЙ ссылки на imgproxy/kzntsv/minio/localhost:9000. Public HTML — relative `/images/` + `/themes/` (locally served IIS). `MoreThenCms.Modules.Imgproxy.dll` deployed but не wired в active flow (vestigial), либо invoked dynamically через Azure storage SDK (`AccountName=snolla;AccountKey=...` в snolla/Web.config — Azure-compat доступ).
|
||||
|
||||
Если в будущем CMS будет wired к VDS imgproxy — endpoint = `https://imgproxy.vds.kzntsv.site` (плюс update `IMGPROXY_S3_ENDPOINT` если нужно, но он уже internal через docker DNS = `http://minio:9000`).
|
||||
|
||||
## Rollback
|
||||
|
||||
|
||||
Reference in New Issue
Block a user