SlaunchX DevOps / 运维 OPS / 调优参数

← 返回门户

调优参数与既定策略 (2026-08-17 体检定案)

本站由 Gitea Actions 自动发布 (push main 即生效, runner: slaunchx-runner-01)。

n-00006 存储布局 (三盘, 2026-08-18 采集)

  • nvme0n1 238G = 系统盘 (slaunchx-product-vg): root 23G(8%) / var 9.3G(76%, 关注) / home 202G(10%) / tmp / swap。
  • sda1 440G = docker/containerd 数据盘 (data-root=/data, 6.4G 用)。
  • sdb1 916G = 备份预留盘 /backup, 目前闲置 → 待落地 product 本地备份 (当前无任何本地备份任务, 缺口)。
  • 待办: ①启用 product 备份 (两套 MySQL/MinIO) 写入 /backup + 异地推送; ②启用 node_exporter (现 inactive, Prometheus 无指标)。

n-00007 存储布局 (双盘, 2026-08-17 迁移落地)

  • sdb (KIOXIA 480G) = 系统盘: root 23G / var 9G / home 411G (docker data-root=/home/docker-data)
  • sda (Kingston 480G) = 数据盘: slaunchx-data-vg, gitea LV 100G 挂 /opt/gitea, 347G 备用
  • 原则: 增长型数据 (registry/loki/CI 制品) 后续迁 data-vg 独立 LV; 系统盘只留系统。

垃圾回收策略 (66G docker 堆积教训)

  • docker: docker-gc.timer 每周日 04:30 已生效 (2026-08-17): docker image prune -af --filter until=168h + docker builder prune -af --filter until=168h
  • journalctl --vacuum-size=300M。prune -a 只删无容器引用的镜像, 7 天保护窗。
  • trivy-cache 属可再生缓存, 死缓存直接清。

监控与告警

  • smartd 双盘监控 (2026-08-17 补装, 双盘 PASSED)
  • 磁盘水位告警已生效 (2026-08-17): disk-watermark.timer 每 30 分钟检查 / /home /opt/gitea, 任一 >85% 时 POST slaunchx-notify(:8400) → telegram (实测送达; notify 端自带 cooldown 去重)。未走 prometheus: 该链路无 alertmanager 且 node 抓取被注释, 不具备告警能力。
  • 已知问题: notify 的 email 通道 SMTP 535 认证失败 (telegram 正常), 待修。

备份

  • slaunchx-backup.timer 每日 03:40, 目标: gitea dump + 2 个 test MySQL (gitea 已于 2026-08-17 启用, 实测产物 ~6.7G/天; retention 14 天 ≈ 94G, /home 有 215G 余量)。
  • 异地推送已生效 (2026-08-17): n7-backup-offsite.timer 每日 04:10, rsync -a --delete /home/reynard/backups/ → 大脑机 /opt/slaunchx-fleet-backups/n7/ (192.168.5.200:16189, 专用 key /root/.ssh/n7-backup-offsite, 接收端 restrict+rrsync -wo 锁死, 任意命令已实测被拒)。

CI 发布链路 (2026-08-17)

  • Gitea Actions runner slaunchx-runner-01 (n-00007, /opt/gitea-runner, 与 drone 并存; 存量 drone 流水线逐步迁移, 迁完退役)。
  • 仓库 secrets: CLOUDFLARE_API_TOKEN (低权 slaunchx-workers-deploy, 仅 Pages Edit)
  • CLOUDFLARE_ACCOUNT_ID
  • 坑位: CI token 若开 Client IP Filtering, 白名单必须含 runner 所在机的公网出口 (n-00007 经 vpn-aliyun 出口 47.242.79.110), 否则 wrangler 报 9109。
  • rootless runner 挂载目录须 chown 1000, 否则 dockerd 起不来。