Kubernetes
Kubernetes
仓库 deploy/kubernetes/ 提供基础 Deployment 与 Service 参考,生产使用前应补充 Secret、ConfigMap、探针、资源限制、网络策略、PodDisruptionBudget 和滚动更新策略。
必要配置
- 数据库、Redis、JWT、应用加密与 OIDC 密钥放入 Secret。
- 多副本共享同一数据库、Redis DB、
JWT_SECRET和APP_ENCRYPTION_KEY。 - readinessProbe 可请求
/health,livenessProbe 可请求/health/simple。 - 暴露后台和 API 的 Ingress 必须启用 TLS;安装路由只在初始化期间可达。
迁移与滚动发布
每个实例启动都会检查 goose 版本并逐条向上迁移。发布包含结构变更时先备份数据库,确保迁移兼容滚动窗口,并避免多个不兼容版本长期并存。
Worker 与调度器
Redis Streams consumer group 支持多副本消费;调度器使用 Redis 租约锁。扩容前监控队列积压、数据库连接数和服务商限流,不要只按 CPU 扩容。
相关页面:配置、安全与 OIDC · 架构设计