跳转至

C3 基于能力证据的可信自动调度

状态:已完成归档;D 后续已单独完成归档

  • 101/103 已建立生产 Ed25519 信任根,密钥分别绑定节点名、compute-general 角色、当前 Nomad Node ID、公钥指纹、有效期和撤销状态。短 TTL 能力证据由 Worker 在可删除 NVMe 目录采集 CPU、内存、I/O、到 MM 的网络和 GPU 不可用结论;fio 临时文件清理为已验证。
  • 主节点只接受 root-only、canonical hash 的准入报告;新 Batch 再复核 Nomad ready/eligible/Drain/meta,仅选择 101/103,每节点默认最多一个受控 Batch。报告过期、撤销、篡改、节点离线或并发超限均保持 queue/reject,不会自动 Drain、停止或迁移 KodBox、CSI 等单活有状态服务。
  • 真实隔离 Batch c3actual-20260722-batch-002 自动选择 pcdell-101,Nomad Allocation 698301ba-0195-47d3-3b44-914b2dd32d74 退出码为 0,源、目标和 manifest.tsv 的 SHA-256 清单一致。它只使用两台 Worker task-work 的小测试文件和本地 alias remote,不读取 WebDAV、Cloudreve、KodBox、JuiceFS、CSI、dd 或正式 bucket。
  • 该 Run 的单次 /run 配置、Nomad Job、两台 Worker 测试目录和 lease 均已受控清理/fence。首次隔离 Run c3actual-20260722-batch-001type=local 容器路径映射到 /data 而安全失败;Job、配置和 lease 已清理/fence,随后以显式 /work alias remote 重新验收通过。当前运行态报告已在 Console 脱敏展示节点、准入动作与有效期。
  • console.yohan.fun/#alerts 现统一展示 C2/C3 HMAC 签名告警;实际 Batch 的 SCHEDULING_READY resolved 事件已持久化。未认证 Console/API 公网请求均跳转 A-Auth,Docs 公共脚本入口已验证发布 C3 脚本。
  • C3 完成后已归档并暂停;后续 D 迁移已在独立 Run 中完成并归档,C3 隔离 Batch 不作为 D 内容迁移证据。

证据:主节点 /var/lib/agentmeshos/capability-evidence/ root-only 报告、temp/c3-20260723/ 演练输出、提交 5437a53d5fb6b8adfa99d9be9bce8ec3c6e34e726c4d573b8;GitHub Actions 2993738766929937387674299373878652993757413229937757050