生产部署与实例隔离
生产部署与实例隔离
单实例单站
Inkless 应用代码是 single-instance / single-site。两个品牌需要两个进程(端口、数据、JWT 分离)。反向代理仅做路由,不能代替数据隔离。
| 角色示例 | Unit | 端口 | 数据 |
|---|---|---|---|
| 个人博客 | inkless | 8088 | /opt/inkless/data |
| 产品站 | inkless-ops | 8089 | /opt/inkless-ops/data |
Artifact 布局
/opt/<site>/
├── backend/versions/…/current
├── frontend/versions/…/current
├── data/
└── uploads/
升级
- 构建或拉取新 frontend/backend 版本目录
- 切换
current软链 systemctl restart <unit>- 用
/public/bootstrap核对 themeId 与站点身份
可选:实例开启 Host 自更新(INKLESS_SELF_UPDATE_ENABLED),仅作用于本 RELEASE_ROOT。
反例
不要用「改共享 DB / 共享 JWT」的方式切换品牌——会导致串站。详见仓库 docs/internal/ops-lessons-site-isolation.md。