ARCHITECTURE & OPERATIONS

从部署架构到升级回滚,建立可长期运行的私有系统

Nexus不是把源码复制到服务器就结束,而是将访问安全、应用服务、数据库、任务、存储、备份、监控和发布流程一起交付。

FOUR LAYERS

四层架构共同保障业务运行

每一层都有明确责任,避免把所有服务、数据和密钥混在一个不可维护的目录里。

01

访问与安全层

域名、TLS、Nginx、必要端口、请求限制和访问日志。

HTTPS反向代理上传限制安全响应头
02

应用层

管理后台、客户门户、供应商门户和FastAPI业务服务。

角色权限业务流程操作日志健康检查
03

数据与任务层

PostgreSQL保存业务事实,Redis承担限流和短期状态,任务服务处理周期工作。

PostgreSQLRedis任务调度版本迁移
04

存储与恢复层

附件、数据库备份、版本目录和发布回滚共同保障业务连续性。

附件存储每日备份版本发布恢复演练
DEPLOYMENT PROCESS

六个步骤完成安全上线和后续升级

01

业务与架构评估

确认业务链、数据量、接口、安全、预算和上线目标。

02

客户云环境准备

建立生产、测试、域名、证书、数据库、存储和备份。

03

配置与数据迁移

配置产品、权限、模板并完成测试导入和数据对账。

04

核心流程试运行

使用真实样本验证成交、回款、交付、成本和续费。

05

生产上线与交付

备份后发布生产,完成回滚验证、培训、验收和源码交付。

06

持续升级运维

巡检、安全更新、计划升级、技术支持和需求变更持续进行。

SECURITY & RELEASE BASELINE

重要系统变更必须可验证、可回滚、可追溯

安全不是一个开关,而是从权限、密钥、网络、备份到发布记录的完整基线。

版本可追溯

每个发布包对应版本号、文件清单和校验值,生产保留旧版本作为回滚点。

先测试后生产

升级先在测试或备用端口完成导入、接口和真实浏览器验证,再切换正式服务。

数据库先备份

重要发布前备份数据库并校验,发布失败时优先恢复应用,不盲目操作数据库。

最小化访问

数据库、Redis和应用管理端口只监听内网或本机,公网仅开放必要的HTTP/HTTPS。

密钥独立管理

数据库、短信、支付、DeepSeek和其他密钥保存在客户环境变量中,不写入源码包。

持续巡检

检查服务、数据库、磁盘、证书、备份、任务、日志和关键业务接口。

CAPACITY BASELINE

根据团队规模和业务依赖选择基础设施

以下是实施评估起点,最终配置应根据数据量、附件、接口、任务和真实压力测试确定。

20—50人标准环境

4核8GiB应用服务器起,可同机部署PostgreSQL和Redis,并建立独立备份;测试环境建议2核4GiB起。

50—150人专业环境

应用和数据库分离,8核16GiB应用节点起,独立PostgreSQL、Redis、对象存储和测试环境。

高依赖与集团环境

按真实容量评估高可用、异地备份、对象存储、专属监控和灾难恢复,不作无压测依据的并发承诺。

第三方资源由客户直接掌控:云服务器、数据库、对象存储、域名、证书、短信、支付、OCR和DeepSeek建议使用客户自己的账号采购,费用和密钥不经过Nexus原厂代持。
RESPONSIBILITY BOUNDARY

系统、数据、环境和服务各有责任边界

  • 原厂负责合同范围内标准产品、实施质量、缺陷和约定服务
  • 客户负责业务规则确认、数据合法性、内部账号和操作管理
  • 云服务商负责其基础设施可用性和产品能力
  • 第三方接口变化和客户专属扩展按变更评估
  • 客户自行修改核心代码产生的故障和冲突不属于免费质保
  • 财务和AI结果保留必要的专业复核和人工确认
NEXT STEP

让私有化系统从第一天就具备长期维护能力

安排一次架构和业务评估,明确服务器配置、数据迁移、安全基线、上线计划和年度运维范围。