docs: document gitea duplicate status

This commit is contained in:
igor04091968
2026-06-22 00:47:32 +03:00
parent 4f90aba2a1
commit 18da4e7cfd
6 changed files with 88 additions and 19 deletions
+6 -1
View File
@@ -1,4 +1,4 @@
# AWatch-rus: статус проекта на 2026-06-21
# AWatch-rus: статус проекта на 2026-06-22
Документ фиксирует текущий baseline после настройки российского Gitea-контура,
backup, registry-readiness документации, плана российского build-runner и
@@ -15,6 +15,7 @@ backup, registry-readiness документации, плана российск
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub:
`public mirror / public validation only`.
- Gitea operator account: `igor`; пароль/токены не входят в tracked files.
- Основной доказательный пакет для registry-readiness:
`docs/registry/`.
@@ -26,6 +27,10 @@ backup, registry-readiness документации, плана российск
`https://git.iri1968.dpdns.org`.
- Создана организация `awatch-rus` и репозиторий
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- Gitea-репозиторий создан как дубликат/зеркало GitHub-репозитория AWatch-rus.
- Текущая локальная рабочая копия на этой машине пока имеет `origin=GitHub`;
для прямой синхронизации с Gitea добавить `ru-origin` по
`docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md`.
- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки,
а не как основной registry source/build/release contour.
- Начат backup-контур Gitea через `gitea dump`.
+24 -5
View File
@@ -1,12 +1,12 @@
# Runbook: российский Git-контур и зеркалирование
Статус: operational registry-readiness runbook. Команды ниже описывают
целевую схему remotes для работы с российским self-hosted Gitea и публичным
GitHub mirror.
текущую рабочую схему remotes для российского self-hosted Gitea-дубликата и
публичного GitHub mirror.
## Целевая схема remotes
## Текущая схема remotes
Primary registry-readiness remote:
Primary registry-readiness remote / Gitea duplicate:
```text
ru-origin:
@@ -24,6 +24,25 @@ GitHub = public mirror only. GitHub не должен описываться к
registry source/build system или как целевой source/build/release contour
для registry-readiness.
На текущей локальной рабочей копии этой машины `origin` указывает на GitHub:
```text
origin:
https://github.com/igor04091968/AWatch-rus.git
```
Для прямой синхронизации с Gitea нужно добавить отдельный remote `ru-origin`.
## Доступ и секреты
- Gitea operator account: `igor`.
- Пароль, personal access token, SSH private key и recovery codes не хранить в
репозитории, `docs/registry/`, Gitea Wiki или release evidence.
- Для HTTPS push предпочтительно использовать Gitea personal access token или
credential helper. Если используется пароль учетной записи, он должен
оставаться только в приватном хранилище учетных данных.
- Перед публикацией evidence проверять, что выводы команд не содержат секреты.
## Базовые команды
Проверить текущие remotes:
@@ -67,7 +86,7 @@ git push github --tags
- Реальные remote names сначала проверить через `git remote -v`.
- При работе через HTTPS использовать Gitea token/password согласно настройкам
Gitea.
Gitea, без записи секрета в tracked files.
- SSH-ключи для Gitea настраиваются отдельно и не должны храниться в
репозитории.
- GitHub остается публичным зеркалом и внешней площадкой; он не является
@@ -15,11 +15,13 @@ registry-readiness пакета, не подтверждает готовнос
## Текущее состояние инфраструктуры
- Российский Git-контур развернут как целевой контур для registry-readiness.
- Российский Git-контур развернут как текущий контур для registry-readiness.
- Self-hosted Gitea развернута на REG.RU VPS / cloud server.
- Основной целевой URL:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub используется как публичное зеркало.
- Gitea содержит дубликат/зеркало GitHub-репозитория AWatch-rus.
- GitHub используется как публичное зеркало и public validation surface.
- Gitea operator account: `igor`; пароль/токены хранятся вне репозитория.
- Встроенная Gitea Wiki может использоваться только как навигационная
страница.
- Доказательная документация должна храниться в `docs/registry/`.
@@ -43,9 +45,9 @@ Done / partially done:
- Репозиторий AWatch-rus мигрирован.
- `docs/registry/` используется как основной документальный пакет.
- Backup через `gitea dump` начат.
- Развернут целевой российский Git-контур для registry-readiness.
- Развернут текущий российский Git-контур для registry-readiness.
- Развернута self-hosted Gitea на REG.RU VPS / cloud server.
- Репозиторий AWatch-rus мигрирован в Gitea:
- Репозиторий AWatch-rus создан в Gitea как дубликат/зеркало GitHub:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- HTTPS для Gitea включен через Nginx reverse proxy.
- Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов,
@@ -1,5 +1,25 @@
# Registry readiness changelog
## 2026-06-22 Gitea duplicate status
Changed:
- Documented that `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` is the
created self-hosted Gitea duplicate/mirror of the GitHub repository.
- Documented Gitea operator account name `igor` without storing password,
tokens, SSH private keys or recovery codes in tracked files.
- Clarified that the current local working copy on this machine still has
`origin` pointing to GitHub and should use `ru-origin` for direct Gitea push.
- Updated registry-readiness wording from a purely target scheme to the current
deployed source repository contour.
Runtime impact:
- No runtime/product code changes.
- No API changes.
- No UI changes.
- Rust/runtime checks not required: documentation-only update.
## 2026-06-21 public secret scan hardening
Added:
@@ -1,6 +1,6 @@
# Исходный код и инфраструктура сборки AWatch-rus
Статус: registry-readiness document. Документ описывает текущую целевую
Статус: registry-readiness document. Документ описывает текущую развернутую
инфраструктуру хранения исходного кода и связанные ограничения. Он не
фиксирует юридическую завершенность подачи в реестр российского ПО.
@@ -13,17 +13,36 @@
| URL | `https://git.iri1968.dpdns.org` |
| Organization | `awatch-rus` |
| Repository | `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` |
| Role | target primary Russian Git contour for registry-readiness |
| GitHub role | public mirror only / external public repository |
| Role | primary Russian Git contour and Gitea duplicate/mirror for registry-readiness |
| GitHub role | public mirror only / external public repository (public validation surface) |
| GitHub repository | `https://github.com/igor04091968/AWatch-rus` |
| Authorized operator account | `igor` |
| HTTPS | enabled |
| Reverse proxy | Nginx reverse proxy |
| Gitea local HTTP endpoint | `127.0.0.1:3000` |
| External port policy | external `3000/tcp` should not be exposed after HTTPS validation |
GitHub = public mirror only. GitHub не должен описываться как primary
registry source/build/release contour для registry-readiness. Он может
использоваться как публичное зеркало и внешняя площадка, но целевой российский
контур хранения исходного кода для подготовки к реестру зафиксирован в Gitea.
Gitea на `git.iri1968.dpdns.org` создана как российский дубликат/зеркало
публичного GitHub-репозитория AWatch-rus. GitHub = public mirror / public
validation surface only. GitHub не должен описываться как primary registry
source/build/release contour для registry-readiness. Он может использоваться
как публичное зеркало и внешняя площадка, но текущий российский контур хранения
исходного кода для подготовки к реестру зафиксирован в Gitea.
Учетная запись оператора Gitea: `igor`. Пароль, токены, private keys и другие
секреты не фиксируются в репозитории, evidence-пакете или Gitea Wiki; хранить
их нужно только в приватном хранилище учетных данных.
## Что изменилось на 2026-06-22
- Self-hosted Gitea на `https://git.iri1968.dpdns.org` используется как
фактически созданный российский Git-дубликат/зеркало GitHub-репозитория.
- Организация `awatch-rus` и репозиторий `AWatch-rus` доступны в Gitea.
- HTTPS обслуживается через Nginx reverse proxy; локальный endpoint Gitea
остается `127.0.0.1:3000`.
- Текущая локальная рабочая копия на этой машине все еще имеет `origin`,
указывающий на GitHub. Для прямого push в Gitea добавить remote `ru-origin`
по runbook `GIT_RU_MIRRORING_RUNBOOK_RU.md`.
## Gap