Merge pull request #345 from qinfendebingshuo/copilot/fix-http-error-502
fix: HTTP 502 on guanghulab.com/online + CN LLM relay SSH auth failure
This commit is contained in:
commit
2a23a5daa4
|
|
@ -161,16 +161,56 @@ jobs:
|
||||||
ssh cn-target << 'NGINX_CMD'
|
ssh cn-target << 'NGINX_CMD'
|
||||||
set -e
|
set -e
|
||||||
|
|
||||||
|
echo "═══ Nginx 配置诊断 ═══"
|
||||||
|
|
||||||
|
# 诊断: 列出当前所有启用的Nginx站点配置
|
||||||
|
echo "§1 当前sites-enabled目录:"
|
||||||
|
ls -la /etc/nginx/sites-enabled/ 2>/dev/null || echo " (目录不存在)"
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "§1.1 当前conf.d目录:"
|
||||||
|
ls -la /etc/nginx/conf.d/ 2>/dev/null || echo " (目录不存在)"
|
||||||
|
|
||||||
|
# 清理所有冲突配置 — cn-domain.conf 必须是唯一的站点配置
|
||||||
|
# 此服务器仅服务国内落地页,不应有其他Nginx站点配置
|
||||||
|
echo ""
|
||||||
|
echo "§2 清理冲突配置..."
|
||||||
|
|
||||||
|
# 清理 sites-enabled 中的冲突
|
||||||
|
for conf in /etc/nginx/sites-enabled/*; do
|
||||||
|
if [ -f "$conf" ] && [ "$(basename "$conf")" != "cn-domain.conf" ]; then
|
||||||
|
echo " 🗑️ 移除sites-enabled冲突: $(basename "$conf")"
|
||||||
|
sudo rm -f "$conf"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
|
# 清理 conf.d 中可能的冲突 server 块配置
|
||||||
|
# 保留 conf.d 中的全局配置(如 gzip, ssl_params 等)
|
||||||
|
# 只移除包含 server { 或 proxy_pass 的自定义站点配置
|
||||||
|
for conf in /etc/nginx/conf.d/*.conf; do
|
||||||
|
if [ -f "$conf" ] && grep -qE "server[[:space:]]*\{" "$conf" 2>/dev/null; then
|
||||||
|
echo " 🗑️ 移除conf.d冲突站点配置: $(basename "$conf")"
|
||||||
|
sudo rm -f "$conf"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
# 复制配置到Nginx目录
|
# 复制配置到Nginx目录
|
||||||
sudo cp /opt/zhuyuan-cn/config/nginx/cn-domain.conf /etc/nginx/sites-available/cn-domain.conf
|
sudo cp /opt/zhuyuan-cn/config/nginx/cn-domain.conf /etc/nginx/sites-available/cn-domain.conf
|
||||||
sudo ln -sf /etc/nginx/sites-available/cn-domain.conf /etc/nginx/sites-enabled/cn-domain.conf
|
sudo ln -sf /etc/nginx/sites-available/cn-domain.conf /etc/nginx/sites-enabled/cn-domain.conf
|
||||||
|
|
||||||
# 移除默认配置,避免 default_server 冲突
|
# 确认最终状态
|
||||||
sudo rm -f /etc/nginx/sites-enabled/default
|
echo ""
|
||||||
|
echo "§3 清理后sites-enabled目录:"
|
||||||
|
ls -la /etc/nginx/sites-enabled/
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "§3.1 清理后conf.d目录:"
|
||||||
|
ls -la /etc/nginx/conf.d/ 2>/dev/null || echo " (空)"
|
||||||
|
|
||||||
# 测试并重载Nginx
|
# 测试并重载Nginx
|
||||||
|
echo ""
|
||||||
sudo nginx -t && sudo systemctl reload nginx
|
sudo nginx -t && sudo systemctl reload nginx
|
||||||
echo "✅ Nginx配置已生效"
|
echo "✅ Nginx配置已生效 · 仅cn-domain.conf生效"
|
||||||
NGINX_CMD
|
NGINX_CMD
|
||||||
|
|
||||||
- name: 💚 健康检查
|
- name: 💚 健康检查
|
||||||
|
|
@ -188,20 +228,27 @@ jobs:
|
||||||
exit 1
|
exit 1
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
# 诊断: 确认Nginx活跃配置
|
||||||
|
echo ""
|
||||||
|
echo "§ Nginx活跃配置:"
|
||||||
|
ls -la /etc/nginx/sites-enabled/ 2>/dev/null
|
||||||
|
|
||||||
# 检查页面可访问
|
# 检查页面可访问
|
||||||
HTTP_CODE=$(curl -sf -o /dev/null -w '%{http_code}' http://localhost/ 2>/dev/null || echo "000")
|
HTTP_CODE=$(curl -sf -o /dev/null -w '%{http_code}' http://localhost/ 2>/dev/null || echo "000")
|
||||||
if [ "$HTTP_CODE" = "200" ]; then
|
if [ "$HTTP_CODE" = "200" ]; then
|
||||||
echo "✅ 落地页: HTTP 200 OK"
|
echo "✅ 落地页: HTTP 200 OK"
|
||||||
else
|
else
|
||||||
echo "❌ 落地页: HTTP ${HTTP_CODE}"
|
echo "❌ 落地页: HTTP ${HTTP_CODE}"
|
||||||
exit 1
|
# 不立即退出 · 继续诊断
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# 检查ICP备案号
|
# 检查ICP备案号 · 确认是正确的落地页(非代理页面)
|
||||||
if curl -sf http://localhost/ | grep -q "陕ICP备2025071211号"; then
|
if curl -sf http://localhost/ | grep -q "陕ICP备2025071211号"; then
|
||||||
echo "✅ ICP备案号: 已显示"
|
echo "✅ ICP备案号: 已显示"
|
||||||
else
|
else
|
||||||
echo "⚠️ ICP备案号: 未找到(请检查页面内容)"
|
echo "❌ ICP备案号: 未找到 — 可能有冲突配置覆盖了落地页"
|
||||||
|
echo " 诊断: 页面前200字符:"
|
||||||
|
curl -sf http://localhost/ 2>/dev/null | head -c 200 || echo "(无响应)"
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# 检查备案链接
|
# 检查备案链接
|
||||||
|
|
@ -211,10 +258,22 @@ jobs:
|
||||||
echo "⚠️ 工信部链接: 未找到"
|
echo "⚠️ 工信部链接: 未找到"
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# 健康端点
|
# 健康端点 · 验证返回的是cn-landing而不是其他服务
|
||||||
HEALTH=$(curl -sf http://localhost/health 2>/dev/null || echo '{}')
|
HEALTH=$(curl -sf http://localhost/health 2>/dev/null || echo '{}')
|
||||||
echo "✅ 健康探针: ${HEALTH}"
|
echo "✅ 健康探针: ${HEALTH}"
|
||||||
|
|
||||||
|
# 验证健康端点来自cn-domain.conf而非其他服务
|
||||||
|
if echo "$HEALTH" | grep -q "cn-landing"; then
|
||||||
|
echo "✅ 健康端点: 来自cn-domain.conf(正确)"
|
||||||
|
elif echo "$HEALTH" | grep -qE "relay|proxy|mcp"; then
|
||||||
|
echo "❌ 健康端点: 来自其他服务 — Nginx配置冲突未完全解决"
|
||||||
|
fi
|
||||||
|
|
||||||
|
# 确认没有端口冲突: 检查是否有其他服务监听80端口
|
||||||
|
echo ""
|
||||||
|
echo "§ 端口80监听进程:"
|
||||||
|
sudo ss -tlnp | grep ':80 ' || echo " (无)"
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "═══ 部署完成 ═══"
|
echo "═══ 部署完成 ═══"
|
||||||
HEALTH_CMD
|
HEALTH_CMD
|
||||||
|
|
@ -280,24 +339,40 @@ jobs:
|
||||||
systemctl is-active nginx && echo "Nginx: 运行中" || echo "Nginx: 已停止"
|
systemctl is-active nginx && echo "Nginx: 运行中" || echo "Nginx: 已停止"
|
||||||
echo ""
|
echo ""
|
||||||
|
|
||||||
echo "§3 落地页文件:"
|
echo "§3 Nginx sites-enabled 诊断:"
|
||||||
|
ls -la /etc/nginx/sites-enabled/ 2>/dev/null || echo " (目录不存在)"
|
||||||
|
echo ""
|
||||||
|
|
||||||
|
echo "§4 落地页文件:"
|
||||||
ls -la /opt/zhuyuan-cn/sites/cn-landing/ 2>/dev/null || echo "目录不存在"
|
ls -la /opt/zhuyuan-cn/sites/cn-landing/ 2>/dev/null || echo "目录不存在"
|
||||||
echo ""
|
echo ""
|
||||||
|
|
||||||
echo "§4 页面访问测试:"
|
echo "§5 页面访问测试:"
|
||||||
HTTP_CODE=$(curl -sf -o /dev/null -w '%{http_code}' http://localhost/ 2>/dev/null || echo "000")
|
HTTP_CODE=$(curl -sf -o /dev/null -w '%{http_code}' http://localhost/ 2>/dev/null || echo "000")
|
||||||
echo "HTTP状态码: ${HTTP_CODE}"
|
echo "HTTP状态码: ${HTTP_CODE}"
|
||||||
echo ""
|
echo ""
|
||||||
|
|
||||||
echo "§5 ICP备案号检查:"
|
echo "§6 ICP备案号检查:"
|
||||||
if curl -sf http://localhost/ | grep -q "陕ICP备2025071211号"; then
|
if curl -sf http://localhost/ | grep -q "陕ICP备2025071211号"; then
|
||||||
echo "✅ ICP备案号已显示"
|
echo "✅ ICP备案号已显示"
|
||||||
else
|
else
|
||||||
echo "❌ ICP备案号未找到"
|
echo "❌ ICP备案号未找到"
|
||||||
|
echo " 页面前200字符:"
|
||||||
|
curl -sf http://localhost/ 2>/dev/null | head -c 200 || echo "(无响应)"
|
||||||
fi
|
fi
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "§6 LLM API密钥状态:"
|
echo "§7 健康端点验证:"
|
||||||
|
HEALTH=$(curl -sf http://localhost/health 2>/dev/null || echo '{}')
|
||||||
|
echo "响应: ${HEALTH}"
|
||||||
|
if echo "$HEALTH" | grep -q "cn-landing"; then
|
||||||
|
echo "✅ 来自cn-domain.conf(正确)"
|
||||||
|
elif echo "$HEALTH" | grep -qE "relay|proxy|mcp"; then
|
||||||
|
echo "❌ 来自其他服务 — 存在Nginx配置冲突"
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "§8 LLM API密钥状态:"
|
||||||
if [ -f /opt/zhuyuan-cn/config/.env.llm ]; then
|
if [ -f /opt/zhuyuan-cn/config/.env.llm ]; then
|
||||||
KEY_COUNT=$(grep -c "API_KEY" /opt/zhuyuan-cn/config/.env.llm 2>/dev/null || echo "0")
|
KEY_COUNT=$(grep -c "API_KEY" /opt/zhuyuan-cn/config/.env.llm 2>/dev/null || echo "0")
|
||||||
echo "已配置密钥数: ${KEY_COUNT}"
|
echo "已配置密钥数: ${KEY_COUNT}"
|
||||||
|
|
@ -305,6 +380,10 @@ jobs:
|
||||||
echo "⚠️ LLM密钥文件不存在"
|
echo "⚠️ LLM密钥文件不存在"
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "§9 端口80监听进程:"
|
||||||
|
sudo ss -tlnp | grep ':80 ' 2>/dev/null || echo " (无)"
|
||||||
|
|
||||||
HEALTH_CMD
|
HEALTH_CMD
|
||||||
|
|
||||||
- name: 🧹 清理SSH密钥
|
- name: 🧹 清理SSH密钥
|
||||||
|
|
|
||||||
|
|
@ -7,9 +7,18 @@ name: 🇨🇳 CN LLM中继 · 部署
|
||||||
# 守护: 铸渊 · ICE-GL-ZY001
|
# 守护: 铸渊 · ICE-GL-ZY001
|
||||||
# 版权: 国作登字-2026-A-00037559
|
# 版权: 国作登字-2026-A-00037559
|
||||||
#
|
#
|
||||||
# 功能: 将 cn-llm-relay 代理服务部署到广州服务器
|
# 连接方式: GitHub Actions → SG(ZY-SVR-002) → 广州(ZY-SVR-003)
|
||||||
# 注入国内LLM API密钥 + 中继鉴权密钥
|
# 通过新加坡服务器作为SSH跳板,避免直连中国大陆网络问题
|
||||||
# PM2 守护进程管理
|
#
|
||||||
|
# 所需 Secrets:
|
||||||
|
# ZY_SERVER_HOST — 新加坡跳板主机
|
||||||
|
# ZY_SERVER_USER — 新加坡跳板用户
|
||||||
|
# ZY_SERVER_KEY — 新加坡跳板私钥
|
||||||
|
# ZY_CN_LLM_HOST — 广州目标主机
|
||||||
|
# ZY_CN_LLM_USER — 广州目标用户
|
||||||
|
# ZY_CN_LLM_KEY — 广州目标私钥
|
||||||
|
# ZY_CN_LLM_RELAY_KEY — 中继API鉴权密钥
|
||||||
|
# ZY_DEEPSEEK_API_KEY / ZY_QIANWEN_API_KEY / ZY_KIMI_API_KEY / ZY_QINGYAN_API_KEY
|
||||||
# ═══════════════════════════════════════════════════════════
|
# ═══════════════════════════════════════════════════════════
|
||||||
|
|
||||||
on:
|
on:
|
||||||
|
|
@ -40,78 +49,108 @@ jobs:
|
||||||
steps:
|
steps:
|
||||||
- uses: actions/checkout@v4
|
- uses: actions/checkout@v4
|
||||||
|
|
||||||
- name: 🔐 配置SSH
|
- name: 🔐 配置SSH跳板 (SG→广州)
|
||||||
env:
|
env:
|
||||||
SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
SG_SSH_KEY: ${{ secrets.ZY_SERVER_KEY }}
|
||||||
|
CN_SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
||||||
run: |
|
run: |
|
||||||
mkdir -p ~/.ssh
|
mkdir -p ~/.ssh
|
||||||
chmod 700 ~/.ssh
|
chmod 700 ~/.ssh
|
||||||
|
|
||||||
# 写入私钥 · 确保末尾有换行符
|
# 写入新加坡跳板私钥
|
||||||
printf '%s\n' "$SSH_KEY" > ~/.ssh/cn_key
|
printf '%s\n' "$SG_SSH_KEY" > ~/.ssh/id_sg
|
||||||
chmod 600 ~/.ssh/cn_key
|
chmod 600 ~/.ssh/id_sg
|
||||||
|
|
||||||
|
# 写入广州目标私钥
|
||||||
|
printf '%s\n' "$CN_SSH_KEY" > ~/.ssh/id_cn
|
||||||
|
chmod 600 ~/.ssh/id_cn
|
||||||
|
|
||||||
# 格式校验
|
# 格式校验
|
||||||
if head -1 ~/.ssh/cn_key | grep -q "BEGIN" && tail -1 ~/.ssh/cn_key | grep -q "END"; then
|
for key_file in id_sg id_cn; do
|
||||||
echo "✅ SSH私钥格式正确"
|
if head -1 ~/.ssh/${key_file} | grep -q "BEGIN" && tail -1 ~/.ssh/${key_file} | grep -q "END"; then
|
||||||
else
|
echo "✅ ${key_file}: 格式正确"
|
||||||
echo "❌ SSH私钥格式异常 — 请检查 ZY_CN_LLM_KEY"
|
else
|
||||||
echo "首行: $(head -1 ~/.ssh/cn_key)"
|
echo "❌ ${key_file}: 格式异常"
|
||||||
echo "末行: $(tail -1 ~/.ssh/cn_key)"
|
echo " 首行: $(head -1 ~/.ssh/${key_file})"
|
||||||
exit 1
|
echo " 末行: $(tail -1 ~/.ssh/${key_file})"
|
||||||
fi
|
exit 1
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
# 显示密钥指纹用于调试(不泄露私钥内容)
|
# 显示密钥指纹用于调试(不泄露私钥内容)
|
||||||
ssh-keygen -l -f ~/.ssh/cn_key && echo "✅ 密钥指纹读取成功" || echo "⚠️ 无法读取密钥指纹 — 密钥可能格式异常,请检查 ZY_CN_LLM_KEY 或重新生成密钥对"
|
echo ""
|
||||||
|
echo "═══ 密钥指纹 ═══"
|
||||||
|
echo "SG跳板:"
|
||||||
|
ssh-keygen -l -f ~/.ssh/id_sg || echo "⚠️ 无法读取SG密钥指纹"
|
||||||
|
echo "广州目标:"
|
||||||
|
ssh-keygen -l -f ~/.ssh/id_cn || echo "⚠️ 无法读取CN密钥指纹"
|
||||||
|
|
||||||
|
# 🔑 关键诊断: 从私钥导出公钥 · 冰朔可直接粘贴到广州服务器 authorized_keys
|
||||||
|
echo ""
|
||||||
|
echo "═══ 广州服务器所需公钥(如认证失败请将此公钥粘贴到广州 ~/.ssh/authorized_keys) ═══"
|
||||||
|
ssh-keygen -y -f ~/.ssh/id_cn 2>/dev/null || echo "⚠️ 无法从私钥导出公钥"
|
||||||
|
echo "═══ 公钥结束 ═══"
|
||||||
|
|
||||||
|
# 扫描SG跳板主机公钥
|
||||||
|
echo ""
|
||||||
|
echo "═══ 扫描SG跳板主机公钥 ═══"
|
||||||
|
ssh-keyscan -T 10 -H ${{ secrets.ZY_SERVER_HOST }} >> ~/.ssh/known_hosts 2>&1 || echo "⚠️ SG主机公钥扫描失败"
|
||||||
|
|
||||||
|
# 写入SSH config · SG跳板 → 广州目标
|
||||||
|
cat > ~/.ssh/config << EOF
|
||||||
|
Host sg-jump
|
||||||
|
HostName ${{ secrets.ZY_SERVER_HOST }}
|
||||||
|
User ${{ secrets.ZY_SERVER_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_sg
|
||||||
|
StrictHostKeyChecking accept-new
|
||||||
|
BatchMode yes
|
||||||
|
|
||||||
# 写入 SSH config · 统一连接参数
|
|
||||||
# 使用 heredoc 直接插值 Host/User(secrets 由 GitHub Actions 运行时注入,不会出现在日志中)
|
|
||||||
cat > ~/.ssh/config << SSHCONF
|
|
||||||
Host cn-relay
|
Host cn-relay
|
||||||
HostName ${{ secrets.ZY_CN_LLM_HOST }}
|
HostName ${{ secrets.ZY_CN_LLM_HOST }}
|
||||||
User ${{ secrets.ZY_CN_LLM_USER }}
|
User ${{ secrets.ZY_CN_LLM_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_cn
|
||||||
|
ProxyJump sg-jump
|
||||||
StrictHostKeyChecking accept-new
|
StrictHostKeyChecking accept-new
|
||||||
UserKnownHostsFile ~/.ssh/known_hosts
|
BatchMode yes
|
||||||
IdentityFile ~/.ssh/cn_key
|
ConnectTimeout 30
|
||||||
IdentitiesOnly yes
|
|
||||||
ServerAliveInterval 15
|
ServerAliveInterval 15
|
||||||
ServerAliveCountMax 3
|
ServerAliveCountMax 3
|
||||||
ConnectTimeout 30
|
EOF
|
||||||
SSHCONF
|
|
||||||
chmod 600 ~/.ssh/config
|
chmod 600 ~/.ssh/config
|
||||||
|
|
||||||
# 扫描主机公钥(不静默·便于排查)
|
|
||||||
echo "═══ 扫描目标主机公钥 ═══"
|
|
||||||
ssh-keyscan -T 10 ${{ secrets.ZY_CN_LLM_HOST }} >> ~/.ssh/known_hosts 2>&1 || echo "⚠️ ssh-keyscan 未返回主机密钥(可能被安全组拦截)"
|
|
||||||
echo "known_hosts 条目数: $(wc -l < ~/.ssh/known_hosts)"
|
|
||||||
|
|
||||||
- name: 🔗 SSH连接测试
|
- name: 🔗 SSH连接测试
|
||||||
run: |
|
run: |
|
||||||
echo "═══ SSH连接测试(verbose模式) ═══"
|
echo "═══ SSH连接测试 (GitHub Actions → SG → 广州) ═══"
|
||||||
ssh -vvv -o BatchMode=yes -o ConnectTimeout=15 \
|
ssh cn-relay \
|
||||||
-i ~/.ssh/cn_key \
|
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} \
|
|
||||||
"echo '✅ SSH连接成功 · $(hostname) · $(date)' && test -d /opt/cn-llm-relay && echo '✅ 部署目录存在' || echo '⚠️ /opt/cn-llm-relay 不存在·首次部署将自动创建'" \
|
"echo '✅ SSH连接成功 · $(hostname) · $(date)' && test -d /opt/cn-llm-relay && echo '✅ 部署目录存在' || echo '⚠️ /opt/cn-llm-relay 不存在·首次部署将自动创建'" \
|
||||||
2>&1 || {
|
2>&1 || {
|
||||||
echo ""
|
echo ""
|
||||||
echo "═══ SSH连接失败 · 排查方向 ═══"
|
echo "═══ SSH连接失败 · 排查方向 ═══"
|
||||||
echo "1. 检查广州服务器 ~/.ssh/authorized_keys 是否包含对应公钥"
|
echo "1. 检查SG跳板连通性: ZY_SERVER_HOST + ZY_SERVER_KEY 是否正确"
|
||||||
echo "2. 检查权限: chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys"
|
echo "2. 检查广州 authorized_keys 是否包含上方输出的公钥"
|
||||||
echo "3. 检查 /etc/ssh/sshd_config: PubkeyAuthentication yes"
|
echo "3. 广州服务器执行: chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys"
|
||||||
echo "4. 检查腾讯云安全组是否放行 GitHub Actions IP 的 22 端口"
|
echo "4. 检查 /etc/ssh/sshd_config: PubkeyAuthentication yes"
|
||||||
echo "5. 查看服务器 SSH 日志: journalctl -u sshd -n 50"
|
echo "5. 查看广州 SSH 日志: journalctl -u sshd -n 50"
|
||||||
exit 1
|
exit 1
|
||||||
}
|
}
|
||||||
|
|
||||||
|
- name: 📂 准备目标目录
|
||||||
|
run: |
|
||||||
|
ssh cn-relay << 'PREP_CMD'
|
||||||
|
set -e
|
||||||
|
mkdir -p /opt/cn-llm-relay/logs
|
||||||
|
echo "✅ 目录结构就绪"
|
||||||
|
PREP_CMD
|
||||||
|
|
||||||
- name: 📦 同步代码到广州
|
- name: 📦 同步代码到广州
|
||||||
run: |
|
run: |
|
||||||
rsync -avz --delete \
|
rsync -avz --delete \
|
||||||
-e "ssh -i ~/.ssh/cn_key -o StrictHostKeyChecking=accept-new -o ConnectTimeout=30" \
|
-e "ssh -F ~/.ssh/config" \
|
||||||
--exclude='node_modules' \
|
--exclude='node_modules' \
|
||||||
--exclude='.env.relay' \
|
--exclude='.env.relay' \
|
||||||
--exclude='logs' \
|
--exclude='logs' \
|
||||||
server/cn-llm-relay/ \
|
server/cn-llm-relay/ \
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }}:/opt/cn-llm-relay/
|
cn-relay:/opt/cn-llm-relay/
|
||||||
|
|
||||||
- name: 📥 安装依赖 & 配置 & 启动
|
- name: 📥 安装依赖 & 配置 & 启动
|
||||||
env:
|
env:
|
||||||
|
|
@ -121,23 +160,16 @@ jobs:
|
||||||
ZY_QINGYAN_API_KEY: ${{ secrets.ZY_QINGYAN_API_KEY }}
|
ZY_QINGYAN_API_KEY: ${{ secrets.ZY_QINGYAN_API_KEY }}
|
||||||
ZY_CN_RELAY_API_KEY: ${{ secrets.ZY_CN_LLM_RELAY_KEY }}
|
ZY_CN_RELAY_API_KEY: ${{ secrets.ZY_CN_LLM_RELAY_KEY }}
|
||||||
run: |
|
run: |
|
||||||
ssh -i ~/.ssh/cn_key \
|
ssh cn-relay << 'DEPLOY_CMD'
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} << 'DEPLOY_CMD'
|
|
||||||
|
|
||||||
set -e
|
set -e
|
||||||
cd /opt/cn-llm-relay
|
cd /opt/cn-llm-relay
|
||||||
|
|
||||||
# 创建日志目录
|
|
||||||
mkdir -p /opt/cn-llm-relay/logs
|
|
||||||
|
|
||||||
# 安装依赖
|
# 安装依赖
|
||||||
npm install --production 2>&1
|
npm install --production 2>&1
|
||||||
|
|
||||||
DEPLOY_CMD
|
DEPLOY_CMD
|
||||||
|
|
||||||
# 写入环境变量(在本地构建后通过SSH写入,避免heredoc变量展开问题)
|
# 写入环境变量(通过SSH写入,避免heredoc变量展开问题)
|
||||||
ssh -i ~/.ssh/cn_key \
|
ssh cn-relay \
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} \
|
|
||||||
"cat > /opt/cn-llm-relay/.env.relay << 'ENVEOF'
|
"cat > /opt/cn-llm-relay/.env.relay << 'ENVEOF'
|
||||||
RELAY_PORT=3900
|
RELAY_PORT=3900
|
||||||
ZY_CN_RELAY_API_KEY=${ZY_CN_RELAY_API_KEY}
|
ZY_CN_RELAY_API_KEY=${ZY_CN_RELAY_API_KEY}
|
||||||
|
|
@ -149,8 +181,7 @@ jobs:
|
||||||
chmod 600 /opt/cn-llm-relay/.env.relay"
|
chmod 600 /opt/cn-llm-relay/.env.relay"
|
||||||
|
|
||||||
# PM2 启动
|
# PM2 启动
|
||||||
ssh -i ~/.ssh/cn_key \
|
ssh cn-relay << 'PM2_CMD'
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} << 'PM2_CMD'
|
|
||||||
set -e
|
set -e
|
||||||
cd /opt/cn-llm-relay
|
cd /opt/cn-llm-relay
|
||||||
pm2 delete cn-llm-relay 2>/dev/null || true
|
pm2 delete cn-llm-relay 2>/dev/null || true
|
||||||
|
|
@ -169,24 +200,48 @@ jobs:
|
||||||
fi
|
fi
|
||||||
PM2_CMD
|
PM2_CMD
|
||||||
|
|
||||||
|
- name: 🧹 清理SSH密钥
|
||||||
|
if: always()
|
||||||
|
run: rm -f ~/.ssh/id_sg ~/.ssh/id_cn ~/.ssh/config
|
||||||
|
|
||||||
health-check:
|
health-check:
|
||||||
name: 🩺 健康检查
|
name: 🩺 健康检查
|
||||||
if: github.event.inputs.action == 'health-check'
|
if: github.event.inputs.action == 'health-check'
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
steps:
|
steps:
|
||||||
- name: 🔐 配置SSH
|
- name: 🔐 配置SSH跳板 (SG→广州)
|
||||||
env:
|
env:
|
||||||
SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
SG_SSH_KEY: ${{ secrets.ZY_SERVER_KEY }}
|
||||||
|
CN_SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
||||||
run: |
|
run: |
|
||||||
mkdir -p ~/.ssh && chmod 700 ~/.ssh
|
mkdir -p ~/.ssh && chmod 700 ~/.ssh
|
||||||
printf '%s\n' "$SSH_KEY" > ~/.ssh/cn_key
|
printf '%s\n' "$SG_SSH_KEY" > ~/.ssh/id_sg
|
||||||
chmod 600 ~/.ssh/cn_key
|
printf '%s\n' "$CN_SSH_KEY" > ~/.ssh/id_cn
|
||||||
ssh-keyscan -T 10 ${{ secrets.ZY_CN_LLM_HOST }} >> ~/.ssh/known_hosts 2>&1 || true
|
chmod 600 ~/.ssh/id_sg ~/.ssh/id_cn
|
||||||
|
ssh-keyscan -T 10 -H ${{ secrets.ZY_SERVER_HOST }} >> ~/.ssh/known_hosts 2>&1 || true
|
||||||
|
|
||||||
|
cat > ~/.ssh/config << EOF
|
||||||
|
Host sg-jump
|
||||||
|
HostName ${{ secrets.ZY_SERVER_HOST }}
|
||||||
|
User ${{ secrets.ZY_SERVER_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_sg
|
||||||
|
StrictHostKeyChecking accept-new
|
||||||
|
BatchMode yes
|
||||||
|
|
||||||
|
Host cn-relay
|
||||||
|
HostName ${{ secrets.ZY_CN_LLM_HOST }}
|
||||||
|
User ${{ secrets.ZY_CN_LLM_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_cn
|
||||||
|
ProxyJump sg-jump
|
||||||
|
StrictHostKeyChecking accept-new
|
||||||
|
BatchMode yes
|
||||||
|
ConnectTimeout 30
|
||||||
|
EOF
|
||||||
|
chmod 600 ~/.ssh/config
|
||||||
|
|
||||||
- name: 🩺 检查服务状态
|
- name: 🩺 检查服务状态
|
||||||
run: |
|
run: |
|
||||||
ssh -i ~/.ssh/cn_key -o StrictHostKeyChecking=accept-new -o ConnectTimeout=15 \
|
ssh cn-relay << 'CMD'
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} << 'CMD'
|
|
||||||
echo "═══ PM2 状态 ═══"
|
echo "═══ PM2 状态 ═══"
|
||||||
pm2 list
|
pm2 list
|
||||||
echo ""
|
echo ""
|
||||||
|
|
@ -197,26 +252,54 @@ jobs:
|
||||||
pm2 logs cn-llm-relay --lines 10 --nostream 2>/dev/null || echo "无日志"
|
pm2 logs cn-llm-relay --lines 10 --nostream 2>/dev/null || echo "无日志"
|
||||||
CMD
|
CMD
|
||||||
|
|
||||||
|
- name: 🧹 清理SSH密钥
|
||||||
|
if: always()
|
||||||
|
run: rm -f ~/.ssh/id_sg ~/.ssh/id_cn ~/.ssh/config
|
||||||
|
|
||||||
restart:
|
restart:
|
||||||
name: 🔄 重启服务
|
name: 🔄 重启服务
|
||||||
if: github.event.inputs.action == 'restart'
|
if: github.event.inputs.action == 'restart'
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
steps:
|
steps:
|
||||||
- name: 🔐 配置SSH
|
- name: 🔐 配置SSH跳板 (SG→广州)
|
||||||
env:
|
env:
|
||||||
SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
SG_SSH_KEY: ${{ secrets.ZY_SERVER_KEY }}
|
||||||
|
CN_SSH_KEY: ${{ secrets.ZY_CN_LLM_KEY }}
|
||||||
run: |
|
run: |
|
||||||
mkdir -p ~/.ssh && chmod 700 ~/.ssh
|
mkdir -p ~/.ssh && chmod 700 ~/.ssh
|
||||||
printf '%s\n' "$SSH_KEY" > ~/.ssh/cn_key
|
printf '%s\n' "$SG_SSH_KEY" > ~/.ssh/id_sg
|
||||||
chmod 600 ~/.ssh/cn_key
|
printf '%s\n' "$CN_SSH_KEY" > ~/.ssh/id_cn
|
||||||
ssh-keyscan -T 10 ${{ secrets.ZY_CN_LLM_HOST }} >> ~/.ssh/known_hosts 2>&1 || true
|
chmod 600 ~/.ssh/id_sg ~/.ssh/id_cn
|
||||||
|
ssh-keyscan -T 10 -H ${{ secrets.ZY_SERVER_HOST }} >> ~/.ssh/known_hosts 2>&1 || true
|
||||||
|
|
||||||
|
cat > ~/.ssh/config << EOF
|
||||||
|
Host sg-jump
|
||||||
|
HostName ${{ secrets.ZY_SERVER_HOST }}
|
||||||
|
User ${{ secrets.ZY_SERVER_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_sg
|
||||||
|
StrictHostKeyChecking accept-new
|
||||||
|
BatchMode yes
|
||||||
|
|
||||||
|
Host cn-relay
|
||||||
|
HostName ${{ secrets.ZY_CN_LLM_HOST }}
|
||||||
|
User ${{ secrets.ZY_CN_LLM_USER }}
|
||||||
|
IdentityFile ~/.ssh/id_cn
|
||||||
|
ProxyJump sg-jump
|
||||||
|
StrictHostKeyChecking accept-new
|
||||||
|
BatchMode yes
|
||||||
|
ConnectTimeout 30
|
||||||
|
EOF
|
||||||
|
chmod 600 ~/.ssh/config
|
||||||
|
|
||||||
- name: 🔄 重启
|
- name: 🔄 重启
|
||||||
run: |
|
run: |
|
||||||
ssh -i ~/.ssh/cn_key -o StrictHostKeyChecking=accept-new -o ConnectTimeout=15 \
|
ssh cn-relay << 'CMD'
|
||||||
${{ secrets.ZY_CN_LLM_USER }}@${{ secrets.ZY_CN_LLM_HOST }} << 'CMD'
|
|
||||||
cd /opt/cn-llm-relay
|
cd /opt/cn-llm-relay
|
||||||
pm2 restart cn-llm-relay
|
pm2 restart cn-llm-relay
|
||||||
sleep 2
|
sleep 2
|
||||||
curl -s http://127.0.0.1:3900/health || echo "❌ 重启后服务未响应"
|
curl -s http://127.0.0.1:3900/health || echo "❌ 重启后服务未响应"
|
||||||
CMD
|
CMD
|
||||||
|
|
||||||
|
- name: 🧹 清理SSH密钥
|
||||||
|
if: always()
|
||||||
|
run: rm -f ~/.ssh/id_sg ~/.ssh/id_cn ~/.ssh/config
|
||||||
|
|
|
||||||
|
|
@ -319,10 +319,11 @@ jobs:
|
||||||
npm install --production 2>&1
|
npm install --production 2>&1
|
||||||
|
|
||||||
# ─── 写入主应用环境变量配置 ───
|
# ─── 写入主应用环境变量配置 ───
|
||||||
|
# 注意: PORT 和 ZY_SITE_MODE 不写入 .env.app
|
||||||
|
# 这两个值由 ecosystem.config.js 按实例设置 (主站3800/预览站3801)
|
||||||
|
# 写入 .env.app 会导致 loadEnvFile() 覆盖预览实例的端口 → 两实例抢端口 → 502
|
||||||
echo "NODE_ENV=production" > /opt/zhuyuan/app/.env.app
|
echo "NODE_ENV=production" > /opt/zhuyuan/app/.env.app
|
||||||
echo "PORT=3800" >> /opt/zhuyuan/app/.env.app
|
|
||||||
echo "ZY_ROOT=/opt/zhuyuan" >> /opt/zhuyuan/app/.env.app
|
echo "ZY_ROOT=/opt/zhuyuan" >> /opt/zhuyuan/app/.env.app
|
||||||
echo "ZY_SITE_MODE=production" >> /opt/zhuyuan/app/.env.app
|
|
||||||
echo "ZY_DEEPSEEK_API_KEY=${ZY_DEEPSEEK_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
echo "ZY_DEEPSEEK_API_KEY=${ZY_DEEPSEEK_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
||||||
echo "ZY_QIANWEN_API_KEY=${ZY_QIANWEN_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
echo "ZY_QIANWEN_API_KEY=${ZY_QIANWEN_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
||||||
echo "ZY_KIMI_API_KEY=${ZY_KIMI_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
echo "ZY_KIMI_API_KEY=${ZY_KIMI_API_KEY}" >> /opt/zhuyuan/app/.env.app
|
||||||
|
|
|
||||||
|
|
@ -51,11 +51,12 @@ module.exports = {
|
||||||
watch: false,
|
watch: false,
|
||||||
max_memory_restart: '512M',
|
max_memory_restart: '512M',
|
||||||
env: {
|
env: {
|
||||||
|
...appEnv,
|
||||||
|
// ⚠️ 实例专属值必须在 ...appEnv 之后 · 覆盖 .env.app 中可能残留的 PORT/ZY_SITE_MODE
|
||||||
NODE_ENV: 'production',
|
NODE_ENV: 'production',
|
||||||
PORT: 3800,
|
PORT: 3800,
|
||||||
ZY_ROOT: '/opt/zhuyuan',
|
ZY_ROOT: '/opt/zhuyuan',
|
||||||
ZY_SITE_MODE: 'production',
|
ZY_SITE_MODE: 'production'
|
||||||
...appEnv
|
|
||||||
},
|
},
|
||||||
log_file: '/opt/zhuyuan/data/logs/pm2-combined.log',
|
log_file: '/opt/zhuyuan/data/logs/pm2-combined.log',
|
||||||
error_file: '/opt/zhuyuan/data/logs/pm2-error.log',
|
error_file: '/opt/zhuyuan/data/logs/pm2-error.log',
|
||||||
|
|
@ -73,11 +74,12 @@ module.exports = {
|
||||||
watch: false,
|
watch: false,
|
||||||
max_memory_restart: '256M',
|
max_memory_restart: '256M',
|
||||||
env: {
|
env: {
|
||||||
|
...appEnv,
|
||||||
|
// ⚠️ 实例专属值必须在 ...appEnv 之后 · 预览实例 PORT=3801 不能被 .env.app 的 PORT=3800 覆盖
|
||||||
NODE_ENV: 'production',
|
NODE_ENV: 'production',
|
||||||
PORT: 3801,
|
PORT: 3801,
|
||||||
ZY_ROOT: '/opt/zhuyuan',
|
ZY_ROOT: '/opt/zhuyuan',
|
||||||
ZY_SITE_MODE: 'preview',
|
ZY_SITE_MODE: 'preview'
|
||||||
...appEnv
|
|
||||||
},
|
},
|
||||||
log_file: '/opt/zhuyuan/data/logs/pm2-preview-combined.log',
|
log_file: '/opt/zhuyuan/data/logs/pm2-preview-combined.log',
|
||||||
error_file: '/opt/zhuyuan/data/logs/pm2-preview-error.log',
|
error_file: '/opt/zhuyuan/data/logs/pm2-preview-error.log',
|
||||||
|
|
|
||||||
Loading…
Reference in New Issue