重写在线备份链路
This commit is contained in:
+34
-15
@@ -48,26 +48,23 @@ LOG_ENABLE_CONSOLE=false
|
||||
LOG_ENABLE_FILE=true
|
||||
LOG_RETAIN_DAYS=14
|
||||
|
||||
# MinIO 容器初始化变量。迁移完成前仍保留,用于回退与校验。
|
||||
MINIO_ROOT_USER=change-minio-user
|
||||
MINIO_ROOT_PASSWORD=change-minio-password
|
||||
# 当前主对象存储。使用内置 MinIO 时,STORAGE_* 密钥必须和 MINIO_ROOT_* 保持一致。
|
||||
STORAGE_ENDPOINT=http://minio:9000
|
||||
STORAGE_BUCKET=hfb-sys
|
||||
STORAGE_ACCESS_KEY_ID=change-minio-user
|
||||
STORAGE_SECRET_ACCESS_KEY=change-minio-password
|
||||
STORAGE_REGION=
|
||||
STORAGE_BUCKET_LOOKUP=auto
|
||||
|
||||
# OSS 迁移镜像端。迁移期间设置后,新上传文件会同时写入 MinIO 与 OSS。
|
||||
# 主对象存储:图片等数据已迁移到阿里云 OSS,MinIO 已从生产编排移除。
|
||||
# 杭州 ECS 应使用内网 Endpoint:https://oss-cn-hangzhou-internal.aliyuncs.com
|
||||
# OSS 的 S3 兼容访问使用 cn-hangzhou 区域和 DNS Bucket 寻址。
|
||||
STORAGE_ENDPOINT=https://oss-cn-hangzhou-internal.aliyuncs.com
|
||||
STORAGE_BUCKET=hfb-sys-assets
|
||||
STORAGE_ACCESS_KEY_ID=change-oss-access-key-id
|
||||
STORAGE_SECRET_ACCESS_KEY=change-oss-access-key-secret
|
||||
STORAGE_REGION=cn-hangzhou
|
||||
STORAGE_BUCKET_LOOKUP=dns
|
||||
|
||||
# 历史镜像写入配置,迁移完成后保持为空。
|
||||
STORAGE_MIRROR_ENDPOINT=
|
||||
STORAGE_MIRROR_BUCKET=hfb-sys-assets
|
||||
STORAGE_MIRROR_BUCKET=
|
||||
STORAGE_MIRROR_ACCESS_KEY_ID=
|
||||
STORAGE_MIRROR_SECRET_ACCESS_KEY=
|
||||
STORAGE_MIRROR_REGION=cn-hangzhou
|
||||
STORAGE_MIRROR_BUCKET_LOOKUP=dns
|
||||
STORAGE_MIRROR_REGION=
|
||||
STORAGE_MIRROR_BUCKET_LOOKUP=
|
||||
|
||||
# 生产环境建议接入真实短信服务;未配置时不要使用 mock 对外运营。
|
||||
SMS_PROVIDER=aliyun
|
||||
@@ -102,3 +99,25 @@ FIELD_ENCRYPTION_LEGACY_KEY=
|
||||
EXTERNAL_UPLOAD_SECRET=
|
||||
# 可选:逗号分隔的 IP 或 CIDR 白名单,例如 203.0.113.10,10.0.0.0/8。
|
||||
EXTERNAL_UPLOAD_ALLOWED_IPS=
|
||||
|
||||
# 在线备份(scripts/backup-online.sh / scripts/archive-binlog.sh)。所有项为生产必填。
|
||||
# 本地备份根目录,必须是独立数据盘上的 /data 子目录;包含加密全量备份与 binlog 状态。
|
||||
BACKUP_DIR=/data/backups
|
||||
# 隔离恢复演练的数据目录,必须与 BACKUP_DIR 不同;prepare 后的 MySQL 原始数据只放在这里。
|
||||
BACKUP_RESTORE_DIR=/data/restore
|
||||
# 备份专用 OSS Bucket(与业务 Bucket 分离),ossutil 使用。
|
||||
# 生成方式:ossutil config 交互配置,或环境变量 OSS_ACCESS_KEY_ID / OSS_ACCESS_KEY_SECRET。
|
||||
BACKUP_OSS_URI=oss://hfb-backup
|
||||
# 客户端加密密码短语(独立保管,与业务密钥一同纳入 KMS/密码管理)。
|
||||
# 生成方式:openssl rand -hex 32
|
||||
BACKUP_PASSPHRASE=change-to-random-backup-passphrase
|
||||
# OSS 服务端 KMS 加密 Key ID,备份脚本强制使用,不可留空。
|
||||
BACKUP_KMS_KEY_ID=change-kms-key-id
|
||||
# XtraBackup 专用 MySQL 账号,部署脚本会幂等创建并授予最小备份权限。
|
||||
BACKUP_MYSQL_USER=hfb_backup
|
||||
# 生成方式:openssl rand -hex 24。不要和 MySQL 应用账号或 root 密码复用。
|
||||
BACKUP_MYSQL_PASSWORD=change-backup-mysql-password
|
||||
# 本地保留策略(OSS 侧用 Bucket 生命周期规则管理,见脚本头部注释)。
|
||||
BACKUP_KEEP_DAILY=14
|
||||
BACKUP_KEEP_WEEKLY=8
|
||||
BACKUP_KEEP_MONTHLY=12
|
||||
|
||||
Reference in New Issue
Block a user