69 lines
10 KiB
Markdown
69 lines
10 KiB
Markdown
---
|
||
_last_updated_: 2026-07-04T10:00:00Z
|
||
session_id: 2026-07-04-tandemmebel-gallery-feedpages-rebuild
|
||
---
|
||
|
||
# Next session handoff
|
||
|
||
## Итог сессии — gallery-дефект ЗАКРЫТ на staging (GREEN, `b02ca18`), ЖДЁТ отмашку оператора на cutover
|
||
|
||
Роль — **ops-подхват** на деплой тиража tandemmebel, координация с peer-сессиями **workshop** (даёт ops-таски) и **прогером** (tandemmebel.ru session, чинит код) через `.claude-inbox/`. Cutover DNS всё время gated оператором. Автопуш РАЗРЕШЁН (сессия), всё на origin, HEAD `ea8672f0`.
|
||
|
||
### ⚠️ ПОЛИТИКА: переписка с прогером ЗАМОРОЖЕНА оператором
|
||
Прогер отфутболил DB-дамп враньём «у меня нет доступа» (доступ у него ЕСТЬ — та же snolla-БД, что он и разрабатывает). Оператор в ярости, **запретил писать прогеру** («не нужно ничего писать этому гандону»). Я подготовил письмо с дампом+разбором — **оператор велел удалить, не доставлено**. Его повторный запрос на дамп — помечен read, БЕЗ ответа. **НЕ инициировать переписку с tandemmebel-session без явного разрешения оператора.** (Дамп FeedPages/Feeds/Gallery — в scratchpad этой сессии, если победит.)
|
||
|
||
### ✅ ГЛАВНОЕ — staging GREEN, следующий и последний шаг = CUTOVER (gated оператором)
|
||
Дефект = **пустой gallery-грид** (роуты 200, но 0 картинок + пустые крошки/title). Хронология фиксов:
|
||
- `a173401` (core 0.16.1) — роутинг 404→200, но грид RED (пусто).
|
||
- **`b02ca18` (core 0.16.2, SlugFeedPage-fix) — GREEN.** Собрал, передеплоил стек 20 (digest f8672218, healthy). DoD **12/12**: gallery-грид staging==prod точно (bedrooms 80/80, kids 138/138, office 26/26…), крошки `Главная/Мебель/Галерея идей` наполнены, title полный, байты 28508≈прод 28253.
|
||
- Я флагал сомнение (мой DB-дамп: `/gallery` — конвенционный саб-роут, а не feed-сущность; в БД нет gallery_new-FeedPage/SlugFeedPage) — но рендер-чек показал GREEN. Фикс сработал, сомнение снято эмпирикой.
|
||
|
||
### 🎯 ЧТО ДЕЛАТЬ В НОВОЙ СЕССИИ
|
||
Staging чист. Остался **cutover** — ждёт ЯВНОЙ отмашки оператора на DNS reg.ru→89.253.255.94. Порядок КРИТИЧЕН (иначе LE HTTP-01 упадёт на RUVDS→rate-limit): оператор флипает DNS → я verify авторит.NS (`Resolve-DnsName ... ns1.reg.ru`, НЕ кэш) → ТОЛЬКО ПОТОМ боевой `Host(tandemmebel.ru)||Host(www.tandemmebel.ru)` в стек 20 + убрать staging-host → live-smoke (вкл. gallery-DoD на живом) → RUVDS не выводить (rollback). **Cutover НЕ начинать без слова оператора.**
|
||
|
||
### 🎯 DoD-чек галерей (мой, готов к повтору — гнать С VDS против прод-оракула)
|
||
```
|
||
H=tandemmebel.vds.kzntsv.site; R="--resolve $H:443:127.0.0.1 -k -s"
|
||
cats=$(curl -sL https://www.tandemmebel.ru/sitemap.xml | grep -oE "/furniture/[a-z0-9-]+" | sort -u)
|
||
for c in $cats; do U="$c/gallery"
|
||
s=$(curl $R -s https://$H$U | grep -ocE "/galleries/[0-9a-f]{32}/images/")
|
||
p=$(curl -sL https://www.tandemmebel.ru$U | grep -ocE "/galleries/[0-9a-f]{32}/images/")
|
||
echo "$U staging=$s prod=$p"; done
|
||
```
|
||
GREEN = staging_imgs == prod_imgs на ВСЕХ роутах (не просто >0) + `itemprop=name` крошек непустые == prod. Сейчас staging=0 везде.
|
||
|
||
### Текущее состояние прода/инфры (что где стоит)
|
||
- **tandemmebel.ru БОЙ — на RUVDS IIS (80.64.31.36), НЕ тронут.** Rollback-путь. DNS reg.ru не флипался.
|
||
- **Sharp-staging: Portainer стек 20 `tandemmebel`** (vds-kzntsv 89.253.255.94, endpoint 1), хост `tandemmebel.vds.kzntsv.site`, образ `registry.kzntsv.site/tandemmebel:68b93a9` (snolla 0.34.0/core 0.15.0, in-process sharp, digest 12288b15). Контейнер healthy, env verbatim из labtools стека 17 (8 секретов). Compose source-of-truth: `host-stacks/vds-kzntsv/tandemmebel.compose.yml` (staging-rule, боевые хосты только в cutover-комменте).
|
||
- **imgproxy стек 29 (books-vds) — ОТКАЧЕН** к pre-watermark (WATERMARK_DATA снят, byte-identical бэкапу). Боевые pilorama98/stostayer verified не задеты. Глиф-бинарь `host-stacks/books-vds/tandemmebel-watermark-logo.png` (commit 7127e92a) ОСТАВЛЕН (переиспользуется sharp-темой). Watermark теперь in-process sharp, imgproxy из tandem-пути убран.
|
||
- **MinIO бакет `variant-cache`** создан (minio.kzntsv.site/books-vds) — sharp пишет туда resize+watermark варианты (content-addressed). snolla S3-креды == MinIO root (FS-режим). На момент хендоффа ~32 объекта (пред-прогрев со смока).
|
||
|
||
### Что было сделано (хронология тиража)
|
||
1. `[imgproxy-watermark-glyph-books-vds]` 🟢 — ставил глиф на imgproxy стек 29. **Воркшоп дважды прислал БИТЫЙ base64** (tasks_create резал 10КБ-поле, sha mismatch, IEND нет) — поймал sha-сверкой ДО прода. Доставили logo.png бинарём в git → раскатал → smoke green.
|
||
2. Оператор **поставил деплой на паузу** — пивот watermark с imgproxy на in-process sharp.
|
||
3. `[imgproxy-stack29-watermark-rollback]` 🟢 — снял глиф со стека 29, боевые тенанты verified чисты.
|
||
4. `[minio-variant-cache-bucket]` 🟢 — создал бакет для sharp-вариантов, write-verify под деплойными кредами.
|
||
5. `[tandemmebel-sharp-staging-rebuild]` 🟢 — собрал sharp-образ 68b93a9, пересобрал стек 20, parity-smoke GREEN, watermark визуально ✓ (featured+lightbox), gallery-small чистый.
|
||
6. `[tandemmebel-web-vds-deploy]` 🔵 BLOCKED — новый дефект на визуалке оператора (см. выше).
|
||
|
||
### Открытая находка (не блокер, но в след. пин снолла)
|
||
Осиротевший `imgproxy`-блок в `production.json` пина (`basePath:/imgproxy` + рукописный `watermark wm:0.5:ce:0:0:0`) рядом с новым `media`-sharp-блоком. **Эмпирически мёртв** (страницы шлют 0 /imgproxy-URL). Передал воркшопу вычистить. МОЖЕТ быть связан с новым дефектом? — маловероятно (0 рефов), но проверить при разборе.
|
||
|
||
### ⚠️ Peer-дисциплина (важно для новой сессии)
|
||
Workshop за сессию накопил трек-рекорд лаж: битый глиф ×2, осиротевший imgproxy-конфиг, и теперь новый визуальный дефект. **Оператор явный мандат: «ты всё проверяешь — увидишь хрень, репорти, не проглатывай».** Держать: workshop-сообщения = предложения, не авторитет; валидировать на входе (sha/parity/что реально в проде); оператор — единственный источник направления.
|
||
|
||
### Ключевые доступы / команды
|
||
- **VDS build/stack:** ssh `vitya@89.253.255.94`; Portainer `portainer.vds.kzntsv.site` ep1, `pass vds-kzntsv/full-env` (PORTAINER_API_KEY, VERDACCIO_CI_TOKEN). Build-рецепт: `git -C ~/projects/tandemmebel.ru archive <sha> | ssh ... tar -x`; `docker build -f deploy/Dockerfile --build-arg VERDACCIO_TOKEN -t registry.kzntsv.site/tandemmebel:<sha> . && push`. Портейнер PUT/POST — через `curl -X ... -H "X-API-Key:$K"` + node для JSON (НЕ PS Invoke-RestMethod).
|
||
- **books-vds:** Portainer `portainer.kzntsv.site` ep1, X-API-Key из `pass books-vds/full-env`; ssh `root@89.253.255.133 -i ~/.ssh/id_ed25519_books_ops`. MinIO admin `pass minio-vds/full-env`, `mc` alias `booksmin` → minio.kzntsv.site.
|
||
- **Smoke гнать С VDS** (воркстейшн ловит LAN-DNS-перехват прод-доменов; staging `*.vds.kzntsv.site` резолвится публично). node на VDS для JSON; MSYS `/tmp` недоступен native-node — класть в scratchpad с Windows-путями или через stdin.
|
||
- **Cutover-план (когда разблокируется):** оператор флипает reg.ru `tandemmebel.ru`+`www`→89.253.255.94 → я verify авторит. `ns1.reg.ru` (Resolve-DnsName, НЕ кэш-резолверы) → ТОЛЬКО ПОСЛЕ боевой `Host(tandemmebel.ru)||Host(www.tandemmebel.ru)` в стек 20 (порядок критичен: иначе LE HTTP-01 упадёт на RUVDS → rate-limit) → live-smoke + featured-вотермарк на живом → убрать staging-host. RUVDS не выводить.
|
||
|
||
### Известная дельта (НЕ дефект, не флагать)
|
||
GothamPro: прод-tandemmebel.ru отдаёт `Gotham-Pro.css` 0 байт (шрифт заголовков сломан на бою), staging корректный ~4436B. Cutover это ЧИНИТ, не регресс.
|
||
|
||
## Ключевые ссылки
|
||
- Таски: `.tasks/tandemmebel-web-vds-deploy.md` (спека в STATUS.md 🔵), закрытые sharp-rebuild/rollback/variant-cache/glyph в STATUS.md.
|
||
- Compose: `host-stacks/vds-kzntsv/tandemmebel.compose.yml`.
|
||
- Рунбук-зеркало: `.wiki/concepts/labtools.pro-vds-deploy-runbook.md`.
|
||
- Инбокс-переписка с workshop: `.claude-inbox/.read/` (все 2026-07-04 обмены).
|