Files
admin/STATUS.md
vitya acb1c8e126 chore(.tasks): iis-on-host-migration -> paused after rollback
Status: done (false) -> paused (true). Миграция была сделана,
сломала prod (Docker port-loop), откатили. Артефакты на хосте
остались inert для следующей попытки.

- STATUS: 🟢 done -> 🟡 paused с детальным where-I-stopped
- iis-on-host-migration: Phase 9 rollback задокументирован, что
  НЕ делать в следующей попытке (cross-ref на post-mortem)
- NEXT-SESSION-PROMPT: переписан для retry-сценария — обязательное
  чтение post-mortem перед началом, recipe из 5 пунктов

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-19 15:08:17 +03:00

3.4 KiB
Raw Blame History

Task Board

Updated: 2026-05-19

🟡 [iis-on-host-migration] — попытка не удалась, ROLLBACK; готов для следующей попытки по recipe

Status: paused (2026-05-19 вечер — миграция была сделана, сломала prod, откатили на VM; post-mortem в .wiki/concepts/iis-migration-2026-05-19-postmortem.md). What happened: через ~10 мин после "done"-объявления пользователь увидел 502 Bad GatewayTOO_MANY_REDIRECTS. Root cause — Docker port-collision: traefik backend host.docker.internal:80 резолвится через Docker Desktop NAT обратно в сам traefik (на его :80 HTTP entrypoint), https.yml http-catchall middleware отдавал 301 → loop. Реактивно ломал ещё час каскадными изменениями. Where I stopped (after revert): prod снова через VM (traefik backends восстановлены из .bak-phase3, VM startvm + ipconfig /release /renew). На хосте остались inert: C:\sites\{snolla, stostayer, stostayer.old, snolla-identity-manager} + IIS sites + AppPools + 3 backup-stamps в traefik/data/custom/. Next action: сначала прочитать post-mortem (.wiki/concepts/iis-migration-2026-05-19-postmortem.md), затем заново попробовать миграцию по recipe (избежать backend port :80, smoke с -MaximumRedirection 0, тест из НЕ-LAN сети, parallel VM x N часов, atomic revert plan). Branch: master


🟢 [nas-recovery] — клиентские сайты восстановлены, работают из публичного интернета

Status: done (2026-05-19 ~10:00 MSK — 15 часов работы) Final state: OpenWRT NAT → traefik 2.6.6 (host:8000/4443) → VirtualBox VM snolla-recovery (IIS + CMS) + docker-стек на хосте (MSSQL/MinIO/ES/imgproxy/nginx). 13 client routes, 40 LE certs валидны. Проверено: пользовательский клиент из публичного интернета открывает snolla.com, pilorama98.ru, labtools.ru/pro, tandemmebel.ru, emspb.ru. Backup pull: C:\nas-recovery\vm-sites\ (~11 GB inetpub/wwwroot + stayer/) — на случай если VM снова станет нестабильной. Open issues (минор):

  • X-Forwarded-Proto/Host: CMS делает redirect с портом 4443 в URL — нужно добавить middleware в traefik или включить trust в IIS.
  • MinIO/Azure storage — пользователь упомянул "не так всё", ждём пояснение.
  • docker-сокет проброс в traefik — daemon connection error (некритично, file-provider routing работает).
  • VM в bridged-WiFi была нестабильной → переехали на NAT + port forwards.
  • acme.json renewal через HTTP-01 фейлится для доменов с DNS не на нашем IP — нужно переключить на DNS-01 через REGRU (creds в env уже). Branch: master