Files
admin/.wiki/concepts/tandemmebel-vds-deploy-runbook.md
vitya b5839bd02d feat(tandemmebel): in-place bump 0.42.0 → 0.42.1 LIVE (stack 20, order-tag fix)
Consumer bump by operator (blocker-pattern 2026-07-04 resolved without dev-source):
pin apps/web/package.json:12 + yarn install (lock 0.42.1/core 0.24.1/liquid 0.10.2/data 0.14.1)
+ commit 0cd9351 + push origin (ls-remote confirmed).

Build on VDS → registry.kzntsv.site/tandemmebel:0cd9351 (digest f29c187f).
Throwaway-staging :5020 from live env, healthy.
Completeness-gate С VDS: 184/184 parity (NEW==PROD), /articles 404 identical to
prod oracle → benign. 0.42.1 order-fix inert on blog-portfolio (no catalog).
Operator-gated PUT stack 20 (env 8/8 preserved, prune:false pullImage:true)
→ container 0cd9351+healthy ~8s. Live-smoke GREEN, TLS cert untouched.

Closes snolla 0.42.1 rollout — all 5 snolla sites now on VDS.
Rollback = tag ed96b18 (+ b02ca18) in registry.

- compose source-of-truth: tag + comment (0.42.1)
- board task: decisions log entry
- wiki: new tandemmebel-vds-deploy-runbook, bump recipe (4 sites), index, log
2026-07-12 13:26:28 +03:00

8.9 KiB
Raw Blame History

title: tandemmebel.ru snolla-app — VDS deploy runbook (cutover + in-place 0.42.1 bump) type: concept tags: [tandemmebel, snolla, vds, deploy, docker, portainer, traefik, runbook, migration, blog-portfolio] related: ../entities/vds-kzntsv, ../entities/ruvds-iis-host, portainer-stack-management-vds, minio-imgproxy-on-vds, snolla-live-prod-inplace-image-bump, labtools-vds-deploy-runbook, labtools.pro-vds-deploy-runbook, emspb-vds-deploy-runbook updated: 2026-07-12

tandemmebel.ru → VDS deploy runbook

Вынос tandemmebel.ru (snolla-приложение, @snollajs/snolla 0.42.1, server-side Liquid, блог-портфолио БЕЗ e-commerce каталога) с ../entities/ruvds-iis-host (catch-all CMS, 80.64.31.36) в отдельный docker-контейнер на ../entities/vds-kzntsv (89.253.255.94), за traefik. Модель — snolla-app: читает БД-контент MoreThenCms (mssql.kzntsv.site)

  • ассеты из MinIO (minio.kzntsv.site). In-process sharp (resize+data-driven watermark), delivery=serve-bytes, variant-cache бакет в MinIO. imgproxy ИЗ ПУТИ tandem УБРАН (сырой /imgproxy → 404 норма).

Паттерн = emspb-vds-deploy-runbook / labtools.pro-vds-deploy-runbook. Отличие: блог-портфолио (не каталожный → order-парити секций НЕ применимо — см. 0.42.1 bump ниже). Culture ru-RU.

Артефакты

  • Код: victor/tandemmebel.ru @ 0cd9351 (apps/web, snolla 0.42.1 / core 0.24.1 / liquid 0.10.2 / data 0.14.1). deploy/Dockerfile (multi-stage node:22-slim, yarn install --immutable, non-root uid node, healthcheck /robots.txt).
  • Образ: registry.kzntsv.site/tandemmebel:0cd9351 (+:latest). Имя tandemmebel (= имя стека/контейнера). Собран НА VDS (обход traefik-499). digest sha256:f29c187fe6114d6ab3926132f4b3eb09df9b606d448cd8fd873780687cb46b8f.
  • Стек Portainer: tandemmebel (Id 20, endpoint 1). Source-of-truth compose: admin/host-stacks/vds-kzntsv/tandemmebel.compose.yml.
  • siteId: 78080707-F6E0-4330-BA30-7922354C2CEF (non-secret, в production.jsonНЕ env).
  • siteUrl: https://www.tandemmebel.ruproduction.json).
  • Runtime env (8 секретов): DB_USER DB_PASSWORD IMGPROXY_KEY IMGPROXY_SALT S3_ACCESS_KEY_ID S3_SECRET_ACCESS_KEY SMTP_USER SMTP_PASSWORD — Portainer stack env (переиспользованы verbatim из labtools стека 17). НЕ в образе, НЕ в git.
  • mem_limit: 512m (guardrail; см. portainer-stack-management-vds § Convention).

Cutover 2026-07-12 (первый вынос на VDS — DNS-gated)

Последовательность (LE-критичность соблюдена) — см. NEXT_SESSION.md:

  1. Verify авторит. NSnslookup tandemmebel.ru ns1/ns2.reg.ru = оба 89.253.255.94 (apex + www), не только резолвер.
  2. GET стек 20 — образ tandemmebel:ed96b18 (0.42.0, staging cutover-подготовлен), env 8/8, rule staging Host(tandemmebel.vds.kzntsv.site).
  3. PUT стек 20Host(tandemmebel.ru) || Host(www.tandemmebel.ru), env-preserving, prune:false, pullImage:false. Python urllib UTF-8 (НЕ PS Invoke-RestMethod — gotcha кириллицы, см. portainer-stack-management-vds).
  4. Poll — контейнер healthy, LE-серт issued on first hit: CN=tandemmebel.ru, SAN оба, issuer YR2, until 2026-10-10.
  5. Live-smoke С VDS — GREEN.
  6. Compose source-of-truth + борд обновлены.

Латентный прод-баг починен cutover'ом: Gotham-Pro.css был 0B на RUVDS → теперь 200/4436B.

In-place bump 2026-07-12: 0.42.0 → 0.42.1 (order-tag Drop-field fix)

По рецепту snolla-live-prod-inplace-image-bump (поверх cutover'а того же дня).

Консюмер-бамп (решён оператором, без dev-source)

Тот же блокер-паттерн 2026-07-04 (заявленная snolla-версия ≠ консюмер-пин) — на этот раз решён самим оператором:

  • apps/web/package.json:120.42.00.42.1.
  • yarn install в корне монорепы → обновил корневой yarn.lock (snolla 0.42.1 / core 0.24.1 / liquid 0.10.2 / data 0.14.1). Dockerfile yarn install --immutable — lock обязан совпадать с пином.
  • commit 0cd9351 + push origin (git.kzntsv.site/victor/tandemmebel), подтверждён ls-remote.
  • Тег образа = sha монорепы 0cd9351.

Build → staging → gate → swap

  1. Build на VDS (archive 0cd9351~/build/tandemmebeldocker build -f deploy/Dockerfile --build-arg VERDACCIO_TOKEN -t .../tandemmebel:0cd9351 -t .../tandemmebel:latest . && push). Guard: config/default.json ABSENT в архиве (.dockerignore), пин = 0.42.1.
  2. Throwaway-staging :5020 из env живого контейнера (docker inspect tandemmebel.staging.env, фильтр ^(HOSTNAME|PATH|NODE_VERSION|YARN_VERSION|HOME)=). docker run -d --name tandemmebel-staging --env-file .staging.env -p 127.0.0.1:5020:5000 .../tandemmebel:0cd9351 → healthy. robots.txt+/+sitemap 200.
  3. Completeness-gate С VDS — sitemapindex разворот (expand()), два чека:
    • NEW==PROD locs: 184 = 184 IDENTICAL (вкл. 0.42.x sitemap-реструктуризацию — parity сохранился).
    • self-consistency + content-not-lost (locs идентичны → один проход): 183×2xx + 1×404.
    • Единственный 404 /articlesидентичен прод-оракулу (404 и на live https://www.tandemmebel.ru/articles) → benign (пустая секция-без-индекса, не регрессия). Tandemmebel НЕ каталожный → order-парити не применимо (0.42.1 order-fix инертен на этой теме — как archive-роуты на 0.40→0.42).
    • GREEN = 0 регрессий в 404/5xx.
  4. Боевой swap — operator-gated, node put-stack.js (env-preserving: 8/8 name+value, prune:false, pullImage:true): META=st20.json node put-stack.js 20 1 ed96b18 0cd9351 → PUT 200. Контейнер 0cd9351+healthy за ~8s.
  5. Live-smokehttps://www.tandemmebel.ru/{robots.txt,/,/projects,/sitemap.xml} = 200. TLS-серт CN=tandemmebel.ru не дёрнут (in-place swap серт не трогает). docker rm -f tandemmebel-staging.

Rollback

  • Тег ed96b18 (0.42.0) в registry (+ b02ca18, 0.16.2-staging) → PUT стека 20 назад.
  • ИЛИ revert DNS → 80.64.31.36 (RUVDS IIS жив, не тронут — rollback всех мигрированных).

Гочи (специфичные)

  • Блокер-паттерн консюмер-пина — snolla-репо релизит версию, но консюмер-пин в tandemmebel-репо отстаёт. На 0.42.0 (2026-07-04) ждали dev-source; на 0.42.1 (2026-07-12) оператор сделал сам. Всегда byte-verify пин+yarn.lock+ls-remote перед build.
  • yarn install --immutable в Dockerfile — корневой yarn.lock обязан быть снапшотом целевого пина, иначе build падает на checksum-mismatch. Бамп = package.json + yarn install (обновляет lock) + commit обоих.
  • 0.42.x sitemap-реструктуризация — parity сверять по page-locs (развёрнутый sitemapindex), НЕ по именам под-sitemap'ов. 184 тут (было 172 на 0.42.0 — выросло, но NEW==PROD).
  • /articles 404 benign — loc из sitemap отдаёт 404, если прод-оракул идентичен → не дефект (см. рецепт § Completeness-gate).
  • Staging-порт 5020 — проверять docker ps | grep 127.0.0.1:50 перед bind (stale throwaway от прошлого тиража).
  • Smoke гнать С VDS (воркстейшн ловит LAN-DNS-перехват прод-доменов — см. memory workstation-lan-dns-serves-local-cms-copy).
  • build-secret (VERDACCIO_TOKEN в ARG/ENV build-стадии) — известный follow-up, НЕ блокер (runtime-стадия отдельная, токена в финальном образе нет).

Тираж snolla 0.42.1 — статус

Все 5 snolla-сайтов на VDS:

  • labtools.ru (17), emspb.ru (18), labtools.pro (19) — 0.42.1 in-place bump 2026-07-05.
  • kupimknigi (21), tandemmebel (20) — 0.42.0 cutover, tandemmebel in-place bump до 0.42.1 2026-07-12. (kupimknigi остался на 0.42.0 по решению оператора — см. NEXT_SESSION.md.)