运维基础
NESTA 运行时与静态站点的健康检查、缓存、回滚和故障处理边界。
运维目标是确认用户入口、静态资源、Gateway 和发布指针处于同一个可工作的版本状态。任何检查都应避免读取或输出用户对话、模型提示词和密钥。
健康检查
| 对象 | 最小检查 |
|---|---|
| APP | 首页、manifest、哈希资源和离线应用壳可访问 |
| AI Gateway | 健康端点返回成功,容器通过内部健康检查 |
| 静态文档站 | 首页、代表性内容路由、哈希资源与 robots.txt 可访问 |
| NESTA 主站 | 五个子站入口完整,所有链接使用可信 HTTPS 域名 |
健康检查只回答“服务是否可工作”,不能替代产品流程、契约和响应式测试。
缓存策略
- 带内容哈希的静态资源可以长期缓存并标记为 immutable。
- HTML、应用壳、manifest、Service Worker 和
robots.txt使用短缓存或不缓存。 - API 不进入静态缓存;离线状态保留已缓存内容,但明确禁用需要网络的操作。
禁止搜索引擎收录
所有公开域名无需认证即可访问,因此页面内容必须按公开信息处理。每个 HTML 页面和 HTTP 响应同时声明 noindex, nofollow, noarchive, nosnippet, noimageindex。robots.txt 允许合规爬虫访问页面,以便它们能读取并执行 noindex;站点不发布 sitemap。
noindex 不是安全机制。密钥、账号、服务器地址、内部运行时值和用户数据不得因为网站“不会被搜索”而进入文档。
故障与回滚
- 先确定故障属于 APP、Gateway、单个静态站还是共享入口层。
- 保留仍然可用的页面和结果,不因局部失败扩大影响范围。
- APP/Gateway 发布失败时恢复到上一组匹配的 Web 与 Gateway 制品。
- 单个静态站失败时重新同步最近一次验证通过的完整制品。
- 回滚后重复健康检查和域名冒烟,并记录提交版本、影响范围和恢复结果。
生产故障处理不能通过直接修改 dist/、发布版本目录或运行时状态文件完成。所有永久修复都应回到权威来源、代码、配置或发布脚本并重新经过校验。