Vận hành hằng ngày — dành cho SysAdmin
Đối tượng: SRE / deployer / Arkon admin — người dựng và giữ sống 11 containers production. Phạm vi: hạ tầng +
Employee.role=admin(ALL_PERMISSIONS),org:settings:manage,org:employees:manage,org:audit:read. Nguồn chi tiết: Cài đặt · Vận hành & backup.
Trách nhiệm của bạn
- Giữ sống:
agentjira_server(127.0.0.1:8080, loopback only) +agentjira_clientnginx (:8081, mặt tiền duy nhất) +agentjira_db+arkon_api(:5055) +arkon_frontend(:3119) +arkon_postgres(pgvector) +arkon_redis+arkon_minio(:9002/:9003) + workers. - Giữ 3 chốt an toàn: Cloudflare Access JWT (server verify RS256, bỏ qua
x-forwarded-role) · nginx stripX-Forwarded-*ở client · server bind loopback. - Quản trị Arkon hệ thống: Employees + MCP token, Model Catalog, audit log, backup 3 stores.
Không bao giờ republish 8080 ra 0.0.0.0
Từng là lỗ hổng approve giả mạo (P0-A/B): ai chạm được port đó kèm header giả là approve được. Chi tiết: Kiến trúc tổng thể.
Đọc log
[preflight] WARN sau MỌI deployCác lỗi cấu hình ở đây đều chết âm thầm: Wiki tắt lặng, Planner lỗi, provisioning 500.