文档

NEXT-11 部署形态与 oceanway 隔离验证

TLS 可信来源、真实 PostgreSQL、共享 Redis 与双实例账务验收

归档内容,只读,不代表现行方案。现行文档见文档总览。

用户已确认使用 oceanway 服务器验证 2000 并发目标,主要为持续文本 SSE、夹杂普通请求。本页记录 NEXT-11 第三批部署形态验收;前两批本地准备保持原有证据与适用范围。

本批交付

归属内容验收边界
Core可信代理来源校验;登录限流、会话元数据使用同一已验证 IP;PG pool 显式配置;自有 PG 合成夹具客户身份和服务授权继续各自校验;夹具只接受全新专用空测试库
API Edge正式入口接受已验证代理 IP,将其用于 Core 模型发现与准入,移除代理秘密头不改变协议透传或客户价格;无效来源在调用 Core/网关之前拒绝
Contractstrusted-proxy-v1 内部部署约定私有 proposal,不导出为客户 SDK
Infrastructure双 Core、双 Edge、TLS、真实 PostgreSQL、共享 Redis 的固定制品验收工具合成响应、无付费调用,不修改现有业务

TLS 代理删除来客提供的转发头,再用实际 socket 地址生成独立凭据保护的客户端 IP。后端要求直接 peer 属于显式 CIDR、凭据正确、头单值且 IP 规范化;任意不完整或错误头返回 403。没有代理头时仍支持内部 socket 直连,因此生产网络必须阻止外部绕过代理访问后端。

PG pool 默认每进程最大 10、空闲 5,可分别配置连接数量和存活时长。双 Core 本次预算共 20 个应用连接、数据库上限 60;后续增加 Worker/实例必须重新核算。2000 条 SSE 连接不对应 2000 条数据库连接。

主机与隔离

只读盘点显示 oceanway 为 16 核、约 32 GB 内存,已有 VOZEB Web、Worker 和 PostgreSQL 容器;这些业务保持运行。测试使用唯一命名的容器、临时目录和 loopback 随机端口,不改 80/443、生产 nginx 或现有数据库。

测试 PG/Redis 分别限制 2 CPU、1 GiB、256 PID;远端应用与测试进程由独立临时 systemd unit 限制资源。镜像 digest、应用 SHA256、检查结果及清理记录归 coordination/next11-deployment/。测试结束清理自有运行资源;已有 51836 本机验收环境保持。

联合验收

本批部署形态验收已通过:本机和 oceanway 各完成 41 项检查、120 次合成调用。最终证据为 coordination/next11-deployment/local-final.json、remote-final.json;两类客户均按冻结价格扣费,每笔账户匹配、唯一扣款,钱包与流水一致,预占归零,两个 Edge 均生成持久用量归档。Core / Edge 全仓 race、vet、build 和来源检查通过,已提供同源码 Linux 制品。

工具检查四协议普通/SSE及两类客户价格、来客伪造 IP、双 Core 共享登录窗口和双 Edge 归档。通过原网关 request ID 逐笔核对发送账户与 Core operation,要求每笔只扣一次、金额正确、钱包与分页账本一致、预占归零。

8/32/64 档位是短时混合请求,总请求中每十个有一个普通请求,其余 SSE 在合成网关停留两秒;报告会记录实际并发峰值。它们用于验证部署形态下的功能,不是 64 路持续 SSE 或 2000 容量达标证明。

oceanway 短混合验证结果如下;耗时包含两秒的合成流驻留,不能当作生产端到端延迟或吞吐承诺。

总请求SSE / 普通观测网关并发峰值完整成功整档耗时
87 / 1782.408 秒
3228 / 428323.106 秒
6457 / 757643.730 秒

两个 Core 共享登录窗口,包括两次正常登录在内,第11次开始返回429;伪造代理头/XFF不能新建窗口。两实例分别接收请求,不通过放宽身份、协议终止或金额断言获得通过。

独立审查修复了测试库元数据过滤遗漏自建 pgx schema,以及联调工具清理误报和账户归属检查缺口。Core 原有 Worker 测试的固定等待时间在全仓并行时触发中断,已改为有界扫描后正常退出,保留重启唯一入账断言并重跑全仓通过。失败记录单独保留。

远端首轮被测试库安全检查拒绝:Docker bridge 映射后的 PG 实际服务地址不是 loopback。工具改用独立 PG 容器的 host network,并显式只监听随机 127.0.0.1 端口后通过;没有放宽 fixture 检查。此差异仅在 Docker 分支,本机与服务器各自执行的 runner 源码和 SHA 均留档。

正常测试自有进程与容器已清理;本机额外验证 SIGTERM 中断后仍完整清理。服务器现有三个业务容器均继续 running、启动时间不变,现有监听端口保持;临时 systemd unit 已退出。保留测试 Redis 镜像缓存供后续使用,不保留运行中的测试实例。

下一门槛

按照容量验证执行真实持续流式的分级负载与长稳:独立负载发生器、流时长与混合比例、系统资源及数据库锁竞争、失败停止条件、用量归档/恢复、实例滚动退出和集中告警。生产客户配额、商业政策、真实支付与迁移仍按各自门槛推进;整个 NEXT-11 继续保持进行中。

On this page