docs: document gitea duplicate status

This commit is contained in:
igor04091968
2026-06-22 00:47:32 +03:00
parent 4f90aba2a1
commit 18da4e7cfd
6 changed files with 88 additions and 19 deletions
+6 -2
View File
@@ -204,6 +204,9 @@ collectors.
## Поставка и регистрация ## Поставка и регистрация
- Ежедневная/еженедельная проверка эксплуатационного контура:
[матрица проверки контура](docs/CONTOUR_CHECK_MATRIX_RU.md).
- Enterprise deployment documentation: - Enterprise deployment documentation:
[deployment guide](docs/ENTERPRISE_DEPLOYMENT_GUIDE_RU.md), [deployment guide](docs/ENTERPRISE_DEPLOYMENT_GUIDE_RU.md),
[topologies](docs/DEPLOYMENT_TOPOLOGIES_RU.md), [topologies](docs/DEPLOYMENT_TOPOLOGIES_RU.md),
@@ -224,9 +227,10 @@ collectors.
### Подготовка к реестру российского ПО ### Подготовка к реестру российского ПО
- Основной российский Git-контур: - Основной российский Git-контур / Gitea-дубликат GitHub-репозитория:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub используется как публичное зеркало. - GitHub используется как публичное зеркало и public validation surface.
- Gitea operator account: `igor`; пароль/токены не хранятся в репозитории.
- Доказательная документация: - Доказательная документация:
[docs/registry/](docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md). [docs/registry/](docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md).
- Gitea Wiki используется только как навигация, не как единственный источник - Gitea Wiki используется только как навигация, не как единственный источник
+6 -1
View File
@@ -1,4 +1,4 @@
# AWatch-rus: статус проекта на 2026-06-21 # AWatch-rus: статус проекта на 2026-06-22
Документ фиксирует текущий baseline после настройки российского Gitea-контура, Документ фиксирует текущий baseline после настройки российского Gitea-контура,
backup, registry-readiness документации, плана российского build-runner и backup, registry-readiness документации, плана российского build-runner и
@@ -15,6 +15,7 @@ backup, registry-readiness документации, плана российск
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub: - GitHub:
`public mirror / public validation only`. `public mirror / public validation only`.
- Gitea operator account: `igor`; пароль/токены не входят в tracked files.
- Основной доказательный пакет для registry-readiness: - Основной доказательный пакет для registry-readiness:
`docs/registry/`. `docs/registry/`.
@@ -26,6 +27,10 @@ backup, registry-readiness документации, плана российск
`https://git.iri1968.dpdns.org`. `https://git.iri1968.dpdns.org`.
- Создана организация `awatch-rus` и репозиторий - Создана организация `awatch-rus` и репозиторий
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- Gitea-репозиторий создан как дубликат/зеркало GitHub-репозитория AWatch-rus.
- Текущая локальная рабочая копия на этой машине пока имеет `origin=GitHub`;
для прямой синхронизации с Gitea добавить `ru-origin` по
`docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md`.
- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки, - GitHub зафиксирован как публичное зеркало и публичная поверхность проверки,
а не как основной registry source/build/release contour. а не как основной registry source/build/release contour.
- Начат backup-контур Gitea через `gitea dump`. - Начат backup-контур Gitea через `gitea dump`.
+24 -5
View File
@@ -1,12 +1,12 @@
# Runbook: российский Git-контур и зеркалирование # Runbook: российский Git-контур и зеркалирование
Статус: operational registry-readiness runbook. Команды ниже описывают Статус: operational registry-readiness runbook. Команды ниже описывают
целевую схему remotes для работы с российским self-hosted Gitea и публичным текущую рабочую схему remotes для российского self-hosted Gitea-дубликата и
GitHub mirror. публичного GitHub mirror.
## Целевая схема remotes ## Текущая схема remotes
Primary registry-readiness remote: Primary registry-readiness remote / Gitea duplicate:
```text ```text
ru-origin: ru-origin:
@@ -24,6 +24,25 @@ GitHub = public mirror only. GitHub не должен описываться к
registry source/build system или как целевой source/build/release contour registry source/build system или как целевой source/build/release contour
для registry-readiness. для registry-readiness.
На текущей локальной рабочей копии этой машины `origin` указывает на GitHub:
```text
origin:
https://github.com/igor04091968/AWatch-rus.git
```
Для прямой синхронизации с Gitea нужно добавить отдельный remote `ru-origin`.
## Доступ и секреты
- Gitea operator account: `igor`.
- Пароль, personal access token, SSH private key и recovery codes не хранить в
репозитории, `docs/registry/`, Gitea Wiki или release evidence.
- Для HTTPS push предпочтительно использовать Gitea personal access token или
credential helper. Если используется пароль учетной записи, он должен
оставаться только в приватном хранилище учетных данных.
- Перед публикацией evidence проверять, что выводы команд не содержат секреты.
## Базовые команды ## Базовые команды
Проверить текущие remotes: Проверить текущие remotes:
@@ -67,7 +86,7 @@ git push github --tags
- Реальные remote names сначала проверить через `git remote -v`. - Реальные remote names сначала проверить через `git remote -v`.
- При работе через HTTPS использовать Gitea token/password согласно настройкам - При работе через HTTPS использовать Gitea token/password согласно настройкам
Gitea. Gitea, без записи секрета в tracked files.
- SSH-ключи для Gitea настраиваются отдельно и не должны храниться в - SSH-ключи для Gitea настраиваются отдельно и не должны храниться в
репозитории. репозитории.
- GitHub остается публичным зеркалом и внешней площадкой; он не является - GitHub остается публичным зеркалом и внешней площадкой; он не является
@@ -15,11 +15,13 @@ registry-readiness пакета, не подтверждает готовнос
## Текущее состояние инфраструктуры ## Текущее состояние инфраструктуры
- Российский Git-контур развернут как целевой контур для registry-readiness. - Российский Git-контур развернут как текущий контур для registry-readiness.
- Self-hosted Gitea развернута на REG.RU VPS / cloud server. - Self-hosted Gitea развернута на REG.RU VPS / cloud server.
- Основной целевой URL: - Основной целевой URL:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub используется как публичное зеркало. - Gitea содержит дубликат/зеркало GitHub-репозитория AWatch-rus.
- GitHub используется как публичное зеркало и public validation surface.
- Gitea operator account: `igor`; пароль/токены хранятся вне репозитория.
- Встроенная Gitea Wiki может использоваться только как навигационная - Встроенная Gitea Wiki может использоваться только как навигационная
страница. страница.
- Доказательная документация должна храниться в `docs/registry/`. - Доказательная документация должна храниться в `docs/registry/`.
@@ -43,9 +45,9 @@ Done / partially done:
- Репозиторий AWatch-rus мигрирован. - Репозиторий AWatch-rus мигрирован.
- `docs/registry/` используется как основной документальный пакет. - `docs/registry/` используется как основной документальный пакет.
- Backup через `gitea dump` начат. - Backup через `gitea dump` начат.
- Развернут целевой российский Git-контур для registry-readiness. - Развернут текущий российский Git-контур для registry-readiness.
- Развернута self-hosted Gitea на REG.RU VPS / cloud server. - Развернута self-hosted Gitea на REG.RU VPS / cloud server.
- Репозиторий AWatch-rus мигрирован в Gitea: - Репозиторий AWatch-rus создан в Gitea как дубликат/зеркало GitHub:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- HTTPS для Gitea включен через Nginx reverse proxy. - HTTPS для Gitea включен через Nginx reverse proxy.
- Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов, - Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов,
@@ -1,5 +1,25 @@
# Registry readiness changelog # Registry readiness changelog
## 2026-06-22 Gitea duplicate status
Changed:
- Documented that `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` is the
created self-hosted Gitea duplicate/mirror of the GitHub repository.
- Documented Gitea operator account name `igor` without storing password,
tokens, SSH private keys or recovery codes in tracked files.
- Clarified that the current local working copy on this machine still has
`origin` pointing to GitHub and should use `ru-origin` for direct Gitea push.
- Updated registry-readiness wording from a purely target scheme to the current
deployed source repository contour.
Runtime impact:
- No runtime/product code changes.
- No API changes.
- No UI changes.
- Rust/runtime checks not required: documentation-only update.
## 2026-06-21 public secret scan hardening ## 2026-06-21 public secret scan hardening
Added: Added:
@@ -1,6 +1,6 @@
# Исходный код и инфраструктура сборки AWatch-rus # Исходный код и инфраструктура сборки AWatch-rus
Статус: registry-readiness document. Документ описывает текущую целевую Статус: registry-readiness document. Документ описывает текущую развернутую
инфраструктуру хранения исходного кода и связанные ограничения. Он не инфраструктуру хранения исходного кода и связанные ограничения. Он не
фиксирует юридическую завершенность подачи в реестр российского ПО. фиксирует юридическую завершенность подачи в реестр российского ПО.
@@ -13,17 +13,36 @@
| URL | `https://git.iri1968.dpdns.org` | | URL | `https://git.iri1968.dpdns.org` |
| Organization | `awatch-rus` | | Organization | `awatch-rus` |
| Repository | `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` | | Repository | `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus` |
| Role | target primary Russian Git contour for registry-readiness | | Role | primary Russian Git contour and Gitea duplicate/mirror for registry-readiness |
| GitHub role | public mirror only / external public repository | | GitHub role | public mirror only / external public repository (public validation surface) |
| GitHub repository | `https://github.com/igor04091968/AWatch-rus` |
| Authorized operator account | `igor` |
| HTTPS | enabled | | HTTPS | enabled |
| Reverse proxy | Nginx reverse proxy | | Reverse proxy | Nginx reverse proxy |
| Gitea local HTTP endpoint | `127.0.0.1:3000` | | Gitea local HTTP endpoint | `127.0.0.1:3000` |
| External port policy | external `3000/tcp` should not be exposed after HTTPS validation | | External port policy | external `3000/tcp` should not be exposed after HTTPS validation |
GitHub = public mirror only. GitHub не должен описываться как primary Gitea на `git.iri1968.dpdns.org` создана как российский дубликат/зеркало
registry source/build/release contour для registry-readiness. Он может публичного GitHub-репозитория AWatch-rus. GitHub = public mirror / public
использоваться как публичное зеркало и внешняя площадка, но целевой российский validation surface only. GitHub не должен описываться как primary registry
контур хранения исходного кода для подготовки к реестру зафиксирован в Gitea. source/build/release contour для registry-readiness. Он может использоваться
как публичное зеркало и внешняя площадка, но текущий российский контур хранения
исходного кода для подготовки к реестру зафиксирован в Gitea.
Учетная запись оператора Gitea: `igor`. Пароль, токены, private keys и другие
секреты не фиксируются в репозитории, evidence-пакете или Gitea Wiki; хранить
их нужно только в приватном хранилище учетных данных.
## Что изменилось на 2026-06-22
- Self-hosted Gitea на `https://git.iri1968.dpdns.org` используется как
фактически созданный российский Git-дубликат/зеркало GitHub-репозитория.
- Организация `awatch-rus` и репозиторий `AWatch-rus` доступны в Gitea.
- HTTPS обслуживается через Nginx reverse proxy; локальный endpoint Gitea
остается `127.0.0.1:3000`.
- Текущая локальная рабочая копия на этой машине все еще имеет `origin`,
указывающий на GitHub. Для прямого push в Gitea добавить remote `ru-origin`
по runbook `GIT_RU_MIRRORING_RUNBOOK_RU.md`.
## Gap ## Gap