docs: update sub2api pk01 host-docker runbook
This commit is contained in:
@@ -5,26 +5,26 @@ description: UniDesk Sub2API 平台运维技能。用户提到 Sub2API、sub2api
|
||||
|
||||
# UniDesk Sub2API
|
||||
|
||||
UniDesk 在 k3s `platform-infra` namespace 运维 Sub2API。日常操作统一使用 UniDesk CLI,不直接写 Kubernetes 资源、不手工调用 Sub2API 管理 API、不打印 Secret。
|
||||
UniDesk 通过 `platform-infra sub2api` 运维 YAML 选中的 Sub2API target;当前 active target 以 `config/platform-infra/sub2api.yaml` 为准,可能是 PK01 host-Docker 或 k3s target。日常操作统一使用 UniDesk CLI,不直接写 Kubernetes 资源、不手工调用 Sub2API 管理 API、不打印 Secret。
|
||||
|
||||
## 高频入口
|
||||
|
||||
```bash
|
||||
bun scripts/cli.ts platform-infra sub2api report
|
||||
bun scripts/cli.ts platform-infra sub2api status --target D601
|
||||
bun scripts/cli.ts platform-infra sub2api plan --target D601
|
||||
bun scripts/cli.ts platform-infra sub2api apply --target D601 --dry-run
|
||||
bun scripts/cli.ts platform-infra sub2api status --target PK01
|
||||
bun scripts/cli.ts platform-infra sub2api validate --target PK01
|
||||
bun scripts/cli.ts platform-infra sub2api plan --target PK01
|
||||
```
|
||||
|
||||
先看报表和状态,再做计划或变更。部署、D601 egress proxy、镜像升级、Codex pool、账号代理、FRP 暴露、master Codex 消费端配置和排障细节见 [references/full.md](references/full.md)。
|
||||
先看报表和状态,再做计划或变更。部署、PK01 host-Docker、D601/D518 k3s target、egress proxy、镜像升级、Codex pool、账号代理、FRP/Caddy 暴露、master Codex 消费端配置和排障细节见 [references/full.md](references/full.md)。
|
||||
|
||||
## 边界
|
||||
|
||||
- YAML 是 source of truth;target、public exposure、Secret sourceRef、Codex pool 和 sentinel 配置都从 YAML 进入 CLI。
|
||||
- Secret 只输出对象名、key 名、presence、fingerprint 或 redacted prefix;禁止打印完整 token/key。
|
||||
- D601 是默认 active target;D518/G14 等 target 以 YAML 和 issue 明确目标为准。
|
||||
- 默认 active target 以 YAML `defaults.targetId` 和 target role 为准;当前 `api.pikapython.com` 对应 PK01 host-Docker target。
|
||||
- Codex pool、统一 API key、master `~/.codex` 配置、FRP/Caddy 暴露、账号增删都必须走本技能的受控 CLI。
|
||||
- D601 public 502 或 `api.pikapython.com` 异常先区分 edge/app endpoint,并用 `status`、`validate`、`apply --confirm`、`codex-pool validate` 做分层恢复;完整步骤见 [references/full.md](references/full.md) 的排障段。
|
||||
- `api.pikapython.com` 异常先按 YAML target 区分 PK01 local edge/app、k3s FRP target 和账号池调度;用 `status`、`validate`、受控 apply/sync 以及最小 `/v1/responses` smoke 做分层恢复。完整步骤见 [references/full.md](references/full.md) 的排障段。
|
||||
|
||||
## 何时读取 reference
|
||||
|
||||
|
||||
Reference in New Issue
Block a user