From a549c4e5fc7bb456e25e8c35fb4eebd88e62d898 Mon Sep 17 00:00:00 2001 From: vitya Date: Mon, 25 May 2026 07:30:17 +0300 Subject: [PATCH] tasks: rm obsolete NEXT-SESSION-PROMPT.md MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Stale prompt-file от попытки iis-on-host-migration 2026-05-19 — таска уже 🟢 закрыта, файл устарел. Также содержит 4 plaintext password'а (MSSQL SA conn-strings + snolla/stayer DB users + VM admin) — leaked в git history с 2026-05-21 (`c55cb119`). User accept risk без rotation / history-rewrite (private gitea, ограниченный pull-access). Co-Authored-By: Claude Opus 4.7 (1M context) --- .tasks/NEXT-SESSION-PROMPT.md | 57 ----------------------------------- 1 file changed, 57 deletions(-) delete mode 100644 .tasks/NEXT-SESSION-PROMPT.md diff --git a/.tasks/NEXT-SESSION-PROMPT.md b/.tasks/NEXT-SESSION-PROMPT.md deleted file mode 100644 index bd36ed1..0000000 --- a/.tasks/NEXT-SESSION-PROMPT.md +++ /dev/null @@ -1,57 +0,0 @@ -# Prompt для следующей сессии - -Скопируй этот блок и вставь как первое сообщение: - ---- - -Привет! Возвращаемся к **iis-on-host-migration**. **Перед началом обязательно прочти**: -1. `.wiki/concepts/iis-migration-2026-05-19-postmortem.md` — почему предыдущая попытка сломала prod -2. `.wiki/sources/iis-host-migration-2026-05-19.md` (Phase 9 в конце — про rollback) -3. `.wiki/concepts/recovery-architecture-snapshot.md` (актуальный VM-chain) - -**Кратко где мы сейчас (после rollback):** -- Prod снова через VM `snolla-recovery` (как было до session 2026-05-19). 11 main routes + 2 stayer routes в traefik → `host.docker.internal:18080/18180/18181` → VM IIS. -- На хосте есть **inert** артефакты предыдущей попытки миграции — НЕ удалять без явного решения: - - `C:\sites\{snolla, stostayer, stostayer.old, snolla-identity-manager}` — Web.config'и уже patched (sitePath, conn-strings). - - IIS sites/pools `snolla, stostayer, stostayer.old` готовы (.NET v4.0 Integrated, ApplicationPoolIdentity, ACL). - - Traefik backup-stamps `*.bak-phase3-2026-05-19`, `*.bak-stayer-switch-2026-05-19`, `*.bak-hostip-2026-05-19`. - -**Цель повторной попытки** — выполнить миграцию по recipe из post-mortem, без повторения 10 ошибок: - -1. **Backend port — НЕ :80.** Использовать `:18080` на хосте (старый VM NAT port forward, теперь свободен после `unregistervm` или после остановки VM). Или другой свободный (НЕ совпадающий с traefik publish-ports `:8000, :4443, :8080`). Это избегает Docker NAT loop. -2. **Smoke test с `-MaximumRedirection 0` / `--max-redirs 0`** + read first response. Если `Location` == request URL или близко → loop, fail fast. -3. **Тест из НЕ-LAN сети** (телефон через мобильный интернет, VPS curl) до commit'a — не доверять local smoke. -4. **Параллельный run VM x 24h+** — НЕ savestate'ить VM на следующий же день. Держать как hot fallback хотя бы сутки реального трафика. -5. **Atomic revert plan ДО старта** — backup всех traefik yml, написать "если что — paste this" revert-команду заранее. - -**Не делай без моего "да":** -- Любые traefik patches (меняет prod-трафик). -- Любые destructive операции на `C:\sites\`, `C:\nas-recovery\vm-sites\`, snolla.ova. -- Глушить VM до подтверждённой 24h+ стабильности host'а. -- Push в git (gitea пока на мёртвой синке, и autopush не разрешён в любом случае). - -**Контекстные пароли** (в Web.config / .env, не в чате): -- MSSQL SA: `C:\Users\vitya\projects\docker\diskstation\mssql\.env` -- snolla CMS conn: user `snolla`, password в `C:\sites\snolla\Web.config` (`fXkH4@8O%3pc`) -- stostayer (новый): user `stayer_site`, password в `C:\sites\stostayer\Web.config` (`^I9D)LB)DK)8J#xBDG$t}W&_ioaT!M!LF`, XML-escape!) -- VM SSH: `~/.ssh/id_ed25519_snolla_vm` → `vitya@127.0.0.1:8022` (NAT-forward) -- VM admin password: `Pryakhin9` - -Поехали — но **сначала прочти post-mortem полностью**. - ---- - -## Что почитать AI-агенту перед началом (для самопроверки контекста) - -- `.wiki/overview.md` — точки входа -- **`.wiki/concepts/iis-migration-2026-05-19-postmortem.md`** ← critical (10 ошибок + recipe) -- `.wiki/sources/iis-host-migration-2026-05-19.md` (включая Phase 9 в конце) -- `.wiki/sources/nas-recovery-session-2026-05-18.md` — почему вообще этот хост -- `.wiki/concepts/recovery-architecture-snapshot.md` — актуальный VM-chain -- `.wiki/entities/snolla-recovery-vm.md` — VM active prod -- `.wiki/entities/windows-recovery-host.md` — host inert artifacts -- `.wiki/concepts/cms-config-rewrite-pattern.md` — UTF-8 BOM -- `.wiki/concepts/webconfig-password-xml-escape.md` — `&` → `&` в conn-string -- `.tasks/STATUS.md` -- `.tasks/iis-on-host-migration.md` — Phase 1-9 история -- Это сообщение