生产部署前应取得与目标版本一致的安装包、版本说明和部署参数。不要将其他版本的命令直接用于当前环境。
目标
规划并完成 PawSQL Server 私有化部署、初始化和上线前验证。部署前规划
推荐环境划分
生产环境不应兼作版本测试环境。建议至少准备:- 验证环境:用于验证安装包、升级路径、规则行为和数据库兼容性。
- 生产环境:承载正式用户、工作空间、审核工单和治理数据。
部署流程
1
获取并核验交付物
确认安装包、版本号、校验信息、部署说明和 License 均对应本次交付。
2
准备基础环境
按版本要求准备服务器、平台依赖、存储目录、系统账号、域名和网络策略。
3
配置服务参数
配置平台依赖、访问地址、持久化目录、日志、认证和通知等参数。敏感值应使用安全的配置方式保存。
4
安装并启动服务
使用交付包提供的脚本或部署模板启动 PawSQL Server,记录实际使用的版本和配置变更。
5
完成系统初始化
根据初始化向导或交付说明创建管理员、导入 License,并设置组织级基础参数。
6
执行上线验证
验证登录、权限、任务处理、持久化、日志、通知和数据库连接等关键路径。
网络连通性
部署时通常需要验证以下方向的网络访问:
具体端口取决于实际部署配置,不应在通用文档中假定固定值。
安全基线
- 使用独立的系统运行账号,不使用个人账号长期运行服务。
- 平台依赖和业务数据库账户遵循最小权限原则。
- 对外提供服务时启用 HTTPS,并建立证书更新机制。
- 密码和令牌不写入代码仓库、普通脚本或日志。
- 限制管理后台和高权限接口的网络访问范围。
- 设置日志与备份的访问权限和保留周期。
- 生产变更经过评审、备份、演练和回退准备。
上线验收
- 服务进程或容器运行正常。
- Web 控制台可通过预期域名访问。
- HTTPS 证书可信且域名匹配。
- 管理员可以登录,普通用户权限符合预期。
- License 状态正常。
- 可以创建工作空间和测试任务。
- 任务数据在服务重启后仍然存在。
- 日志、监控和通知可以正常使用。
- 已完成一次备份和恢复演练。
- 已记录当前版本、配置、负责人和回退方案。