docs: document gitea duplicate status
This commit is contained in:
@@ -204,6 +204,9 @@ collectors.
|
|||||||
|
|
||||||
## Поставка и регистрация
|
## Поставка и регистрация
|
||||||
|
|
||||||
|
- Ежедневная/еженедельная проверка эксплуатационного контура:
|
||||||
|
[матрица проверки контура](docs/CONTOUR_CHECK_MATRIX_RU.md).
|
||||||
|
|
||||||
- Enterprise deployment documentation:
|
- Enterprise deployment documentation:
|
||||||
[deployment guide](docs/ENTERPRISE_DEPLOYMENT_GUIDE_RU.md),
|
[deployment guide](docs/ENTERPRISE_DEPLOYMENT_GUIDE_RU.md),
|
||||||
[topologies](docs/DEPLOYMENT_TOPOLOGIES_RU.md),
|
[topologies](docs/DEPLOYMENT_TOPOLOGIES_RU.md),
|
||||||
@@ -224,9 +227,10 @@ collectors.
|
|||||||
|
|
||||||
### Подготовка к реестру российского ПО
|
### Подготовка к реестру российского ПО
|
||||||
|
|
||||||
- Основной российский Git-контур:
|
- Основной российский Git-контур / Gitea-дубликат GitHub-репозитория:
|
||||||
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
||||||
- GitHub используется как публичное зеркало.
|
- GitHub используется как публичное зеркало и public validation surface.
|
||||||
|
- Gitea operator account: `igor`; пароль/токены не хранятся в репозитории.
|
||||||
- Доказательная документация:
|
- Доказательная документация:
|
||||||
[docs/registry/](docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md).
|
[docs/registry/](docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md).
|
||||||
- Gitea Wiki используется только как навигация, не как единственный источник
|
- Gitea Wiki используется только как навигация, не как единственный источник
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
# AWatch-rus: статус проекта на 2026-06-21
|
# AWatch-rus: статус проекта на 2026-06-22
|
||||||
|
|
||||||
Документ фиксирует текущий baseline после настройки российского Gitea-контура,
|
Документ фиксирует текущий baseline после настройки российского Gitea-контура,
|
||||||
backup, registry-readiness документации, плана российского build-runner и
|
backup, registry-readiness документации, плана российского build-runner и
|
||||||
@@ -15,6 +15,7 @@ backup, registry-readiness документации, плана российск
|
|||||||
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
||||||
- GitHub:
|
- GitHub:
|
||||||
`public mirror / public validation only`.
|
`public mirror / public validation only`.
|
||||||
|
- Gitea operator account: `igor`; пароль/токены не входят в tracked files.
|
||||||
- Основной доказательный пакет для registry-readiness:
|
- Основной доказательный пакет для registry-readiness:
|
||||||
`docs/registry/`.
|
`docs/registry/`.
|
||||||
|
|
||||||
@@ -26,6 +27,10 @@ backup, registry-readiness документации, плана российск
|
|||||||
`https://git.iri1968.dpdns.org`.
|
`https://git.iri1968.dpdns.org`.
|
||||||
- Создана организация `awatch-rus` и репозиторий
|
- Создана организация `awatch-rus` и репозиторий
|
||||||
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
||||||
|
- Gitea-репозиторий создан как дубликат/зеркало GitHub-репозитория AWatch-rus.
|
||||||
|
- Текущая локальная рабочая копия на этой машине пока имеет `origin=GitHub`;
|
||||||
|
для прямой синхронизации с Gitea добавить `ru-origin` по
|
||||||
|
`docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md`.
|
||||||
- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки,
|
- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки,
|
||||||
а не как основной registry source/build/release contour.
|
а не как основной registry source/build/release contour.
|
||||||
- Начат backup-контур Gitea через `gitea dump`.
|
- Начат backup-контур Gitea через `gitea dump`.
|
||||||
|
|||||||
@@ -1,12 +1,12 @@
|
|||||||
# Runbook: российский Git-контур и зеркалирование
|
# Runbook: российский Git-контур и зеркалирование
|
||||||
|
|
||||||
Статус: operational registry-readiness runbook. Команды ниже описывают
|
Статус: operational registry-readiness runbook. Команды ниже описывают
|
||||||
целевую схему remotes для работы с российским self-hosted Gitea и публичным
|
текущую рабочую схему remotes для российского self-hosted Gitea-дубликата и
|
||||||
GitHub mirror.
|
публичного GitHub mirror.
|
||||||
|
|
||||||
## Целевая схема remotes
|
## Текущая схема remotes
|
||||||
|
|
||||||
Primary registry-readiness remote:
|
Primary registry-readiness remote / Gitea duplicate:
|
||||||
|
|
||||||
```text
|
```text
|
||||||
ru-origin:
|
ru-origin:
|
||||||
@@ -24,6 +24,25 @@ GitHub = public mirror only. GitHub не должен описываться к
|
|||||||
registry source/build system или как целевой source/build/release contour
|
registry source/build system или как целевой source/build/release contour
|
||||||
для registry-readiness.
|
для registry-readiness.
|
||||||
|
|
||||||
|
На текущей локальной рабочей копии этой машины `origin` указывает на GitHub:
|
||||||
|
|
||||||
|
```text
|
||||||
|
origin:
|
||||||
|
https://github.com/igor04091968/AWatch-rus.git
|
||||||
|
```
|
||||||
|
|
||||||
|
Для прямой синхронизации с Gitea нужно добавить отдельный remote `ru-origin`.
|
||||||
|
|
||||||
|
## Доступ и секреты
|
||||||
|
|
||||||
|
- Gitea operator account: `igor`.
|
||||||
|
- Пароль, personal access token, SSH private key и recovery codes не хранить в
|
||||||
|
репозитории, `docs/registry/`, Gitea Wiki или release evidence.
|
||||||
|
- Для HTTPS push предпочтительно использовать Gitea personal access token или
|
||||||
|
credential helper. Если используется пароль учетной записи, он должен
|
||||||
|
оставаться только в приватном хранилище учетных данных.
|
||||||
|
- Перед публикацией evidence проверять, что выводы команд не содержат секреты.
|
||||||
|
|
||||||
## Базовые команды
|
## Базовые команды
|
||||||
|
|
||||||
Проверить текущие remotes:
|
Проверить текущие remotes:
|
||||||
@@ -67,7 +86,7 @@ git push github --tags
|
|||||||
|
|
||||||
- Реальные remote names сначала проверить через `git remote -v`.
|
- Реальные remote names сначала проверить через `git remote -v`.
|
||||||
- При работе через HTTPS использовать Gitea token/password согласно настройкам
|
- При работе через HTTPS использовать Gitea token/password согласно настройкам
|
||||||
Gitea.
|
Gitea, без записи секрета в tracked files.
|
||||||
- SSH-ключи для Gitea настраиваются отдельно и не должны храниться в
|
- SSH-ключи для Gitea настраиваются отдельно и не должны храниться в
|
||||||
репозитории.
|
репозитории.
|
||||||
- GitHub остается публичным зеркалом и внешней площадкой; он не является
|
- GitHub остается публичным зеркалом и внешней площадкой; он не является
|
||||||
|
|||||||
@@ -15,11 +15,13 @@ registry-readiness пакета, не подтверждает готовнос
|
|||||||
|
|
||||||
## Текущее состояние инфраструктуры
|
## Текущее состояние инфраструктуры
|
||||||
|
|
||||||
- Российский Git-контур развернут как целевой контур для registry-readiness.
|
- Российский Git-контур развернут как текущий контур для registry-readiness.
|
||||||
- Self-hosted Gitea развернута на REG.RU VPS / cloud server.
|
- Self-hosted Gitea развернута на REG.RU VPS / cloud server.
|
||||||
- Основной целевой URL:
|
- Основной целевой URL:
|
||||||
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
||||||
- GitHub используется как публичное зеркало.
|
- Gitea содержит дубликат/зеркало GitHub-репозитория AWatch-rus.
|
||||||
|
- GitHub используется как публичное зеркало и public validation surface.
|
||||||
|
- Gitea operator account: `igor`; пароль/токены хранятся вне репозитория.
|
||||||
- Встроенная Gitea Wiki может использоваться только как навигационная
|
- Встроенная Gitea Wiki может использоваться только как навигационная
|
||||||
страница.
|
страница.
|
||||||
- Доказательная документация должна храниться в `docs/registry/`.
|
- Доказательная документация должна храниться в `docs/registry/`.
|
||||||
@@ -43,9 +45,9 @@ Done / partially done:
|
|||||||
- Репозиторий AWatch-rus мигрирован.
|
- Репозиторий AWatch-rus мигрирован.
|
||||||
- `docs/registry/` используется как основной документальный пакет.
|
- `docs/registry/` используется как основной документальный пакет.
|
||||||
- Backup через `gitea dump` начат.
|
- Backup через `gitea dump` начат.
|
||||||
- Развернут целевой российский Git-контур для registry-readiness.
|
- Развернут текущий российский Git-контур для registry-readiness.
|
||||||
- Развернута self-hosted Gitea на REG.RU VPS / cloud server.
|
- Развернута self-hosted Gitea на REG.RU VPS / cloud server.
|
||||||
- Репозиторий AWatch-rus мигрирован в Gitea:
|
- Репозиторий AWatch-rus создан в Gitea как дубликат/зеркало GitHub:
|
||||||
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
|
||||||
- HTTPS для Gitea включен через Nginx reverse proxy.
|
- HTTPS для Gitea включен через Nginx reverse proxy.
|
||||||
- Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов,
|
- Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов,
|
||||||
|
|||||||
@@ -1,5 +1,25 @@
|
|||||||
# Registry readiness changelog
|
# Registry readiness changelog
|
||||||
|
|
||||||
|
## 2026-06-22 Gitea duplicate status
|
||||||
|
|
||||||
|
Changed:
|
||||||
|
|
||||||
|
- Documented that `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` is the
|
||||||
|
created self-hosted Gitea duplicate/mirror of the GitHub repository.
|
||||||
|
- Documented Gitea operator account name `igor` without storing password,
|
||||||
|
tokens, SSH private keys or recovery codes in tracked files.
|
||||||
|
- Clarified that the current local working copy on this machine still has
|
||||||
|
`origin` pointing to GitHub and should use `ru-origin` for direct Gitea push.
|
||||||
|
- Updated registry-readiness wording from a purely target scheme to the current
|
||||||
|
deployed source repository contour.
|
||||||
|
|
||||||
|
Runtime impact:
|
||||||
|
|
||||||
|
- No runtime/product code changes.
|
||||||
|
- No API changes.
|
||||||
|
- No UI changes.
|
||||||
|
- Rust/runtime checks not required: documentation-only update.
|
||||||
|
|
||||||
## 2026-06-21 public secret scan hardening
|
## 2026-06-21 public secret scan hardening
|
||||||
|
|
||||||
Added:
|
Added:
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
# Исходный код и инфраструктура сборки AWatch-rus
|
# Исходный код и инфраструктура сборки AWatch-rus
|
||||||
|
|
||||||
Статус: registry-readiness document. Документ описывает текущую целевую
|
Статус: registry-readiness document. Документ описывает текущую развернутую
|
||||||
инфраструктуру хранения исходного кода и связанные ограничения. Он не
|
инфраструктуру хранения исходного кода и связанные ограничения. Он не
|
||||||
фиксирует юридическую завершенность подачи в реестр российского ПО.
|
фиксирует юридическую завершенность подачи в реестр российского ПО.
|
||||||
|
|
||||||
@@ -13,17 +13,36 @@
|
|||||||
| URL | `https://git.iri1968.dpdns.org` |
|
| URL | `https://git.iri1968.dpdns.org` |
|
||||||
| Organization | `awatch-rus` |
|
| Organization | `awatch-rus` |
|
||||||
| Repository | `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` |
|
| Repository | `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` |
|
||||||
| Role | target primary Russian Git contour for registry-readiness |
|
| Role | primary Russian Git contour and Gitea duplicate/mirror for registry-readiness |
|
||||||
| GitHub role | public mirror only / external public repository |
|
| GitHub role | public mirror only / external public repository (public validation surface) |
|
||||||
|
| GitHub repository | `https://github.com/igor04091968/AWatch-rus` |
|
||||||
|
| Authorized operator account | `igor` |
|
||||||
| HTTPS | enabled |
|
| HTTPS | enabled |
|
||||||
| Reverse proxy | Nginx reverse proxy |
|
| Reverse proxy | Nginx reverse proxy |
|
||||||
| Gitea local HTTP endpoint | `127.0.0.1:3000` |
|
| Gitea local HTTP endpoint | `127.0.0.1:3000` |
|
||||||
| External port policy | external `3000/tcp` should not be exposed after HTTPS validation |
|
| External port policy | external `3000/tcp` should not be exposed after HTTPS validation |
|
||||||
|
|
||||||
GitHub = public mirror only. GitHub не должен описываться как primary
|
Gitea на `git.iri1968.dpdns.org` создана как российский дубликат/зеркало
|
||||||
registry source/build/release contour для registry-readiness. Он может
|
публичного GitHub-репозитория AWatch-rus. GitHub = public mirror / public
|
||||||
использоваться как публичное зеркало и внешняя площадка, но целевой российский
|
validation surface only. GitHub не должен описываться как primary registry
|
||||||
контур хранения исходного кода для подготовки к реестру зафиксирован в Gitea.
|
source/build/release contour для registry-readiness. Он может использоваться
|
||||||
|
как публичное зеркало и внешняя площадка, но текущий российский контур хранения
|
||||||
|
исходного кода для подготовки к реестру зафиксирован в Gitea.
|
||||||
|
|
||||||
|
Учетная запись оператора Gitea: `igor`. Пароль, токены, private keys и другие
|
||||||
|
секреты не фиксируются в репозитории, evidence-пакете или Gitea Wiki; хранить
|
||||||
|
их нужно только в приватном хранилище учетных данных.
|
||||||
|
|
||||||
|
## Что изменилось на 2026-06-22
|
||||||
|
|
||||||
|
- Self-hosted Gitea на `https://git.iri1968.dpdns.org` используется как
|
||||||
|
фактически созданный российский Git-дубликат/зеркало GitHub-репозитория.
|
||||||
|
- Организация `awatch-rus` и репозиторий `AWatch-rus` доступны в Gitea.
|
||||||
|
- HTTPS обслуживается через Nginx reverse proxy; локальный endpoint Gitea
|
||||||
|
остается `127.0.0.1:3000`.
|
||||||
|
- Текущая локальная рабочая копия на этой машине все еще имеет `origin`,
|
||||||
|
указывающий на GitHub. Для прямого push в Gitea добавить remote `ru-origin`
|
||||||
|
по runbook `GIT_RU_MIRRORING_RUNBOOK_RU.md`.
|
||||||
|
|
||||||
## Gap
|
## Gap
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user