Explorer
/opt/struktur/worker-watcher/docs/deployment-plan.md
← Zurück ↓ Download
# Deployment und Rollback

Der bestehende Dienst läuft unter `hermes-worker-watcher.service` aus dem Projektpfad `/opt/struktur/hermes-workspace/worker-watcher` und bindet die API lokal an `127.0.0.1:8088`. Der Reverse Proxy stellt die Oberfläche unter `worker.agentsolutions-mallorca.com` bereit. Der Dienst führt ausschließlich `watcher serve` aus; er besitzt keine Restart-, Stop-, Kill-, Docker- oder Auto-Healing-Funktion.

## Kontrollierte Aktivierung

1. `systemctl cat hermes-worker-watcher.service` und `systemctl show hermes-worker-watcher.service` prüfen.
2. Projekt-Git-Status und eine Sicherung von Quellcode, Konfiguration und Datenbank dokumentieren.
3. Isolierte Tests ausführen: `pytest -q`, `ruff check src tests`, `mypy src`.
4. Konfiguration validieren: `watcher --config config.yaml validate-config`.
5. Nach einer freigegebenen Aktivierung den Dienst einmal neu starten und anschließend `/health/live`, `/health/ready`, `/health` sowie `/api/v1/status` prüfen.

Die Produktivdatenbank darf nur über eine vorher bestätigte Sicherung und nicht über Test-Fixtures verändert werden. Migrationen müssen vorab gegen eine Kopie der Datenbank geprüft werden.

## Rollback

- Dienst stoppen bzw. auf die vorherige freigegebene Codeversion zurücksetzen.
- Gesicherte Konfiguration und den vorherigen Projektstand wiederherstellen.
- Datenbank nur aus einer passenden Sicherung zurückspielen; laufende WAL-Dateien dabei berücksichtigen.
- Dienst starten und Health-Endpunkte sowie die Collector-Läufe prüfen.

Externe Ausführungsorte würden einen Agenten mit eigener Outbox benötigen. Der Agent baut ausschließlich ausgehend eine Verbindung zur VPS-API auf; für nicht-lokale Netze sind TLS und ein Reverse Proxy mit Authentifizierung vorzusehen.

Für externe Ausführungsorte bleiben TLS, Agent-Token, Agent-Lebenszyklus und ein konkretes Backupziel gesondert zu bestätigen.