diff --git a/.sw b/.sw index e91c884..367fa9d 100644 --- a/.sw +++ b/.sw @@ -13,6 +13,30 @@ - основной виджет StackWorks / https://widget.stackworks.ru/; - текущие сайты и домены FastPanel. +## Жёсткое правило про FastPanel + +Самостоятельно не трогать всё, что касается FastPanel. + +Запрещено без отдельной явной команды пользователя: +- менять настройки FastPanel; +- менять vhost/config доменов FastPanel; +- применять proxy-настройки в FastPanel; +- перезаписывать nginx-конфиги, которыми управляет FastPanel; +- перезапускать/переустанавливать FastPanel; +- ставить новый Nginx поверх FastPanel; +- менять SSL-сертификаты через FastPanel; +- менять webroot существующих сайтов; +- трогать production-домены. + +Разрешено: +- готовить инструкции; +- готовить шаблоны proxy-конфигов; +- готовить безопасные команды проверки; +- готовить backup-скрипты; +- описывать, что пользователь может сделать вручную в FastPanel. + +Применение любых изменений в FastPanel — только после отдельной явной команды пользователя. + ## Постоянное правило ведения .sw Файл .sw является главным журналом проекта и ведётся постоянно. @@ -59,7 +83,7 @@ ArtistFlow должен оставаться нетронутым: SWMessenger разворачивается отдельно от FastPanel-сайтов, ArtistFlow и widget.stackworks.ru. Базовая схема: -- FastPanel/Nginx — reverse proxy и SSL-витрина; +- FastPanel/Nginx — reverse proxy и SSL-витрина, но изменения только вручную пользователем или по отдельной явной команде; - Matrix Synapse — отдельный сервис на 127.0.0.1:8008; - PostgreSQL — отдельная база для Matrix/SWMessenger; - backend/админка SWMessenger — отдельный локальный сервис; @@ -108,7 +132,7 @@ SWMessenger разворачивается отдельно от FastPanel-са 1. Подготовить базовый репозиторий. 2. Добавить installer/config wizard. 3. Поднять Matrix Synapse локально. -4. Добавить FastPanel proxy-инструкции. +4. Добавить FastPanel proxy-инструкции без автоматического применения. 5. Добавить healthcheck. 6. Добавить backup перед изменениями. 7. Подготовить Android-план. @@ -133,6 +157,7 @@ SWMessenger разворачивается отдельно от FastPanel-са 7. Перед потенциально опасными действиями добавлять backup-скрипт. 8. Любые действия с widget.stackworks.ru только после отдельной явной команды. 9. Ведение .sw обязательно на протяжении всего проекта. +10. Всё, что касается FastPanel, не трогать самостоятельно: только инструкции/шаблоны до отдельной команды пользователя. ## Текущий статус @@ -145,6 +170,7 @@ SWMessenger разворачивается отдельно от FastPanel-са - Зафиксировано, что widget.stackworks.ru пока никак не связывается с Matrix/SWMessenger. - Зафиксировано, что новый виджет SWMessenger не планируется. - Зафиксировано постоянное правило: файл .sw ведётся всегда и обновляется после каждого значимого шага. +- Зафиксировано жёсткое правило: всё, что касается FastPanel, самостоятельно не трогать; только готовить инструкции и шаблоны до отдельной явной команды пользователя. ## Следующий шаг