跳转至

C2 存储规划 C 生产闭环与维护恢复

状态:已完成归档;C3 与 D 后续均已完成归档。

  • dd MinIO 的 IAM、服务账户、直连写入者和活跃写入面已按真实管理 API 与运行态盘点;写入身份、只读恢复身份、宿主和撤销边界均已登记。
  • 维护窗口已完成真实 WRITE_FENCED -> CREDENTIALS_REVOKED -> RECOVERY_VALIDATING -> MANUAL_APPROVAL_REQUIRED:旧 JuiceFS/备份写身份被拒绝,新身份只获得必要的 allow/deny 权限;对象 HEAD/GET/下载式 SHA-256 与 Galera、JuiceFS、KodBox 恢复均通过。
  • console.yohan.fun/#alerts 已作为受 A-Auth 保护的自托管告警接收端上线。主节点控制器以独立 HMAC 向本机 API Gateway 投递,API 持久化 SQLite、时间窗口、nonce 重放和维护窗口去重;管理员确认不影响门禁。现场 MANUAL_APPROVAL_REQUIRED 事件 4434d2df-23c7-45c2-b551-579588ade358 已保存,人工恢复后 HEALTHY resolved 事件 fc11cc0d-6395-4a0f-9c8e-a2756ee63b32 已保存。
  • 2026-07-22 已通过 CONFIRM=APPROVE_HEALTHY 和恢复证据 console-alert-4434d2df 执行人工批准;dd 门禁当前为 HEALTHY,写入准入恢复为 possible-after-probe。这不表示 dd 对象层高可用,C 仍是单节点长期对象层。
  • 本阶段完成时 Cloudreve 复制仍冻结;后续 D 迁移已在项目负责人另行提供源/目标凭据后执行并完成归档。

证据:temp/c2-maintenance/temp/c2-readonly/、主节点 root-only C2 状态审计、Console 事件 ID 4434d2df-23c7-45c2-b551-579588ade358 / fc11cc0d-6395-4a0f-9c8e-a2756ee63b32;提交 3af07447129822