8.1 KiB
8.1 KiB
Changelog
Все заметные изменения в инфраструктурном репозитории описываются в этом файле.
Формат ведется вручную на русском языке. В changelog попадают изменения, которые влияют на состав сервисов, версии Docker images, деплой, backup/restore, переменные окружения, секреты и эксплуатационные правила.
Будущие изменения
Пока нет.
2026-09-06
Добавлено
- Добавлен общий PostgreSQL service
dbнаpostgres:16-alpine. - Добавлен Matrix homeserver
msgнаmatrixdotorg/synapse:v1.160.0. - Добавлен браузерный Matrix-клиент
msg-webнаvectorim/element-web:v1.12.27. - Добавлены шаблоны runtime-конфигов:
config/synapse/homeserver.yaml.template;config/element/config.json.template.
- Добавлен идемпотентный PostgreSQL init script
ops/postgres/init-services.shдля создания/обновления service users/databases. - Добавлены Docker secrets для generated runtime-конфигов:
synapse_homeserver_config;element_config.
Изменено
- Deploy workflow теперь подготавливает Matrix/Element config secrets из Gitea variables/secrets в шаге
Prepare configs. - Deploy workflow теперь создает на сервере generated config secrets в
secrets/, а не хранит отдельную runtime-директориюconfig/. - Deploy workflow теперь перед запуском всего стека поднимает
dbи выполняет PostgreSQL initialization через временныйpostgres:16-alpineконтейнер, передаваяops/postgres/init-services.shчерез SSH stdin. .env.exampleоставлен только для переменных, которые напрямую использует Compose runtime; Matrix-переменные перенесены в documented Gitea variables.- Обновлены
README.mdиAGENTS.mdпод новые service aliasesdb,msgиmsg-web.
Конфигурация
- Добавлены Gitea variables:
MATRIX_SERVER_NAME;MATRIX_PUBLIC_BASEURL;ELEMENT_WEB_URL.
- Добавлены Gitea secrets:
POSTGRES_ADMIN_PASSWORD;SYNAPSE_POSTGRES_PASSWORD;SYNAPSE_REGISTRATION_SHARED_SECRET.
- Добавлены runtime secret files:
secrets/postgres_admin_password.txt;secrets/synapse_postgres_password.txt;secrets/synapse_homeserver_config.yaml;secrets/element_config.json.
Эксплуатация
- Для
msgиmsg-webнужно настроить proxy hosts в Nginx Proxy Manager:matrix.example.com -> http://msg:8008;chat.example.com -> http://msg-web:80.
MATRIX_SERVER_NAMEнужно выбрать до первого запуска Matrix homeserver, так как он становится частью Matrix ID пользователей.- Регистрация в Synapse закрыта; пользователей нужно создавать вручную через
register_new_matrix_user. - Generated config files в
secrets/считаются sensitive, но должны оставаться читаемыми для Docker Compose file secrets. - В
AGENTS.mdдобавлено правило обновлятьCHANGELOG.mdпри заметных изменениях инфраструктуры, деплоя, переменных, секретов и эксплуатационных правил.
2026-08-23
Документация
- Добавлен
CHANGELOG.mdс историей заметных изменений по git history с начала репозитория.
2026-08-22
Изменено
- Зафиксирована версия Vaultwarden:
vaultwarden/server:1.37.1вместоvaultwarden/server:latest. - Deploy workflow теперь выполняет
docker compose pullпередdocker compose up -d --remove-orphans. - В
README.mdдобавлено правило фиксировать версии stateful-сервисов и обновлять их отдельным изменением после просмотра release notes и backup.
Исправлено
- Восстановлена совместимость Vaultwarden с актуальным расширением Bitwarden для браузера. Старый backend
1.36.0не загружал хранилище в новом расширении.
Документация
- Добавлен
README.mdс описанием сервисов, переменных, секретов, локальных операций, данных, деплоя и правил сопровождения. - Добавлен
AGENTS.mdс инструкциями для AI-агентов и автоматизации в этом репозитории.
2026-07-26
Добавлено
- Добавлены сервисы RustDesk:
sup-hbbsдля ID/rendezvous server;sup-hbbrдля relay server.
- Для Nginx Proxy Manager открыты порты RustDesk:
21116/tcp,21116/udp,21117/tcp. - Добавлена переменная
RUSTDESK_DOMAINв.env.exampleи deploy workflow.
2026-07-06
Добавлено
- Добавлен healthcheck для
git-runnerчерез endpointhttp://127.0.0.1:9101/healthz.
2026-07-05
Изменено
- Backup-шаг deploy workflow стал опциональным через Gitea variable
DEPLOY_BACKUP_ENABLED. - Режим dry-run для деплоя вынесен в Gitea variable
DEPLOY_DRY_RUN_ENABLED.
2026-07-04
Добавлено
- Deploy workflow переведен на полноценный Gitea Actions процесс:
- checkout репозитория;
- нормализация имени ref/branch;
- настройка SSH-клиента;
- создание удаленного
docker-compose-<ref>.yml; - создание
.envи файлов вsecrets/; - запуск Compose на сервере;
- Telegram-уведомления и отправка deploy log.
- Добавлен workflow для проверки Telegram deploy bot.
- Добавлен
.env.exampleс базовыми переменными окружения. - Добавлен backup
data/перед деплоем с хранением архивов вbackups/.
Изменено
DEPLOY_DIRECTORYперенесен из secrets в Gitea variables.- Backup выполняется через
sudo, чтобы избежать ошибок прав доступа к runtime-данным. - Исправлена передача пароля в
sudoпри backup. - Удален временный demo workflow и неиспользуемый action для экранирования Telegram-сообщений.
- Идеи по развитию вынесены из репозитория в wiki.
2026-06-16
Добавлено
- Создан начальный Docker Compose стек:
prxнаjc21/nginx-proxy-manager:2.15.1;pwdнаvaultwarden/server:latest;monнаhenrygd/beszel;mon-agentнаhenrygd/beszel-agent;cldнаnextcloud:30.0.6;gitнаdocker.gitea.com/gitea:1.26.2.
- Добавлены bind mounts в
data/для persistent-данных сервисов. - Добавлены Docker secrets для Vaultwarden и Beszel.
- Добавлена сеть Compose
vbevdev. - Добавлен
.gitignoreдля локальных данных, секретов,.env,.vscodeи.DS_Store. - Добавлен сервис
git-runnerнаgitea/act_runner:latest. - Добавлен healthcheck для
gitи зависимостьgit-runnerот здоровогоgit. - Добавлен черновой deploy workflow для Gitea Actions.