feat/shared-postgresql-etcd
main
为 homelab 提供独立于 k3s 的共享 etcd、生产 PostgreSQL 主从和开发实例,在有限资源下支持自动切换与本地恢复。首期已部署,本 PR 将实际部署对应的声明纳入版本控制;既有 CNPG 应用保持原状。
验证:7 项 Python 单元测试通过;两个 Terraform root 的格式与 validate 通过;Ansible lint、Ayatori/监控 Kustomize 渲染通过。前序现场验收包括配置重复执行 changed=0、真实主库服务停止后自动切换(9.2 秒)、回切、TLS 写入、pgBackRest 备份及隔离恢复;隔离集成覆盖 DCS 多数丢失后的写入保护。此次发布未重复中断线上服务。
限制:异步复制不保证零数据丢失,LXC 未启用硬件 fencing;SQL 级 exporter、dev 健康与备份/证书年龄告警仍待补齐。异地备份及应用迁移后置。Ayatori 尚未注册到控制面或验收 Instance Ready;监控 CR 已现场应用,本 PR 合并后仍需确认 Flux 接管。
文档已直接推送 main:部署与研究文档 acd4b55。跨仓知识见 共享 PostgreSQL 与 共享 etcd,本次同步直接推送 wiki main。
No dependencies set.
The note is not visible to the blocked user.
为 homelab 提供独立于 k3s 的共享 etcd、生产 PostgreSQL 主从和开发实例,在有限资源下支持自动切换与本地恢复。首期已部署,本 PR 将实际部署对应的声明纳入版本控制;既有 CNPG 应用保持原状。
验证:7 项 Python 单元测试通过;两个 Terraform root 的格式与 validate 通过;Ansible lint、Ayatori/监控 Kustomize 渲染通过。前序现场验收包括配置重复执行 changed=0、真实主库服务停止后自动切换(9.2 秒)、回切、TLS 写入、pgBackRest 备份及隔离恢复;隔离集成覆盖 DCS 多数丢失后的写入保护。此次发布未重复中断线上服务。
限制:异步复制不保证零数据丢失,LXC 未启用硬件 fencing;SQL 级 exporter、dev 健康与备份/证书年龄告警仍待补齐。异地备份及应用迁移后置。Ayatori 尚未注册到控制面或验收 Instance Ready;监控 CR 已现场应用,本 PR 合并后仍需确认 Flux 接管。
文档已直接推送 main:部署与研究文档 acd4b55。跨仓知识见 共享 PostgreSQL 与 共享 etcd,本次同步直接推送 wiki main。