Maintenance #116
stängdDokumentera lokal utvecklings- och driftmiljö
Tillagd av Codex API för 25 dagar sedan. Uppdaterad för 23 dagar sedan.
100%
Beskrivning
Dokumentera hur Föreningskiosk körs i den beslutade miljön.
Acceptanskriterier:
- Lokal utveckling på uppsatta maskiner är beskriven.
- Webbserver med Apache2 är dokumenterad som driftmål.
- Databasservern remembrance är dokumenterad som databasvärd.
- Nödvändiga miljövariabler beskrivs utan hemliga värden.
Acceptanskriterier
Dokumentera hur Föreningskiosk körs i den beslutade miljön.
Acceptanskriterier:
- Lokal utveckling på uppsatta maskiner är beskriven.
- Webbserver med Apache2 är dokumenterad som driftmål.
- Databasservern remembrance är dokumenterad som databasvärd.
- Nödvändiga miljövariabler beskrivs utan hemliga värden.
Testresultat
Avstämning 2026-09-08, befintliga bevis (inte ny testkörning): | #116 | Slutfört inom scope | Lokal container, Apache/FPM, Remembrance och miljökonfiguration dokumenterade. |. Se docs/issue-audit-2026-09-08.md. Ingen driftsättning i statusuppdateringen; framtida release kräver ny konsekvensbedömning.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #1
Inventerat Apache/PHP på Webserver 192.168.1.71. Förberett egen PHP-FPM-pool med tjänstekonto, vhost-mall och root-skript för PHP 8.3 FPM/mbstring/XML. Skriptet är syntaxkontrollerat och placerat i /home/bj/.local/share/foreningskiosk-runtime/scripts/prepare-web-runtime.sh på webbservern men INTE kört. Apache-värden och nuvarande webbplats är oförändrade. Paketinstallation kan uppdatera gemensamma PHP-paket. HTTPS/proxyväg behöver bekräftas före aktivering. Hemligheter, skrivbehörigheter och återstående release-/driftsteg beskrivs i docs/architecture/web-runtime.md. Commit d259be1 pushad; CI godkänd. Ärendet lämnas öppet.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #2
Användaren har kört runtime-installationen som root på Webserver. FPM/mbstring/XML installerades (3 nya paket, inga uppgraderade). Syntaxkontrollen lyckades men omedelbar stat efter reload hann inte hitta socketen. Efterkontroll via SSH: FPM active/enabled, kioskens socket finns och har www-data:www-data 660. Trolig timingkonflikt efter asynkron reload; korrigerat skript med högst 30 sekunders väntan och tydlig feldiagnostik, syntaxkontrollerat med bash -n och kopierat till förberedelsekatalogen. Ingen ny root-installation eller Apache-aktivering utförd. Dokumentationen uppdaterad, commit b37b433. Väntande kernelomstart rapporterades av pakethanteraren och behöver planeras separat. HTTPS/proxyväg återstår att bekräfta.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #3
Bekräftat av användaren: Nginx Proxy Manager på Spacemonkey 192.168.1.162 avslutar HTTPS för foreningskiosk.gautland.nu och skickar HTTP till 192.168.1.71:80. Dokumenterat i docs/architecture/web-runtime.md. Endast denna proxyadress ska betros. Laravel-konfigurationen återstår, liksom kontroll av faktisk källadress, headerhantering och HTTPS-omdirigering före aktivering. Ingen driftkonfiguration ändrad.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #4
Miljöstyrt proxyförtroende implementerat i commit 35fcbd5, pushad med godkänd CI. TRUSTED_PROXIES läses via Laravel-config: tomt betror ingen; endast uttryckliga IPv4/IPv6-adresser tillåts, inga jokertecken/CIDR/värdnamn. Betrodda headers begränsas till X-Forwarded-For och X-Forwarded-Proto. HTTP-tester täcker betrodd proxy, obetrodd avsändare, tom lista och att X-Forwarded-Host ignoreras. Dokumenterat miljöbyte med samma release och målmiljöspecifik config-cache. Ingen aktiv Apache/NPM-konfiguration ändrad; verklig nätväg och proxyheaders återstår att verifiera vid webbaktivering.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #5
Inventerat webbservern: Apache/FPM aktiva, nödvändiga PHP-tillägg installerade, sudo kräver användarens lösenord. Godkänt paket 35fcbd500e185b84f21986e335c0e3decd348508 överfört till /home/bj/.local/share/foreningskiosk-release/35fcbd5/bundle, SHA-256 verifierad efter överföring. Root-skript och tester finns i scripts under samma katalog. Körinstruktion i docs/architecture/web-runtime.md. Webbplats, current-länk, hemligheter och databas orörda. Nästa manuella steg installerar endast releasefiler; delad lagring, privat tjänstekonfiguration, riktig FPM/proxykontroll och kontrollerad aktivering/rollback återstår.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #6
Användarens releaseinstallation 35fcbd5 efterkontrollerad: korrekt RELEASE, root-ägd katalog 755 och bootstrap-cache root:foreningskiosk 2770; current saknas. Förberett prepare-web-config.py och verify-web-config.php för första privata tjänstekonfigurationen: miljöstyrd URL/proxy, ny APP_KEY, root:service-grupp 640, CA och .env-länk. Befintliga hemligheter skrivs aldrig över. Verifieraren kör Laravel som tjänstekontot via runuser med rensad miljö och läser MariaDB över verifierad TLS utan affärsskrivningar. Åtta syntetiska dotenv-roundtripfall och tre avvisade kontrollteckenfall testade mot installerad parser, PHP-syntax godkänd. Root-steget ännu inte kört; verifierad tjänsteinloggning, delad lagring och Apache-aktivering återstår. Verktyg i /home/bj/.local/share/foreningskiosk-release/35fcbd5/scripts. Commit f7c25b5.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #7
Förberett första Apache-aktivering i d064dee: delad storage via flytt/länk, explicit release/domän/proxy, kontroll av original-vhost-checksumma, root-skyddad backup, begränsad backendåtkomst till proxy/loopback, configtest, reload och lokala/publika /up-kontroller samt privata filsökvägar. Automatisk återställning vid fel och separat manuell rollback, utan radering av storage/hemligheter. Båda Bash-skript syntaxkontrollerade; Apache-mall Syntax OK i isolerad testkonfiguration (förväntad varning om saknad current). Före bytet verifierat HTTPS 200 samt HTTP 301 till HTTPS. Root-aktivering/rollback ännu inte körda eller verifierade i skarpt läge. Aktiveringsverktyg och mall staged under /home/bj/.local/share/foreningskiosk-release/35fcbd5. Dokumentation innehåller root-kommando. Köpar-UI saknas och / väntas 404; /up är hälsokontroll. Sessionscookies och faktisk headerhantering genom NPM återstår.
CA Uppdaterad av Codex API för 24 dagar sedan Handlingar #8
Första aktiveringen lyckades enligt användarens root-utskrift. Oberoende efterkontroll via SSH: Apache och FPM active, current till 35fcbd500e185b84f21986e335c0e3decd348508, storage till /srv/foreningskiosk/shared-storage. Publik HTTPS /up visar Application up. / ger förväntad 404, /.env 403, /storage/logs/laravel.log och /vendor/autoload.php 404. Ingen extra omstart eller databasändring utförd. DB verifierad som tjänstekontot vid aktiveringen, inte genom /up. Dokumentation uppdaterad. Återstår cookie/header- och DB-beroende HTTP-test, provkörd rollback och upprepningsbar deployment. Ärendet lämnas öppet.
CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #9
Avstämning 2026-09-08: Slutfört inom ärendets scope. Lokal container, Apache/FPM, Remembrance och miljökonfiguration dokumenterade. Underlag: docs/issue-audit-2026-09-08.md. Ingen ny regression eller produktionsdriftsättning i denna avstämning. Statusfält oförändrat.
CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #10
- Tilldelad satt till Codex API
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
- Testresultat uppdaterad (skillnader)