Skip to content

私有化部署产品线

状态:初步设计。部署目标是让用户可以运行自己的消息实例,同时清楚了解不同模式的外部依赖。Go 服务、PostgreSQL、Redis 与队列通过 Docker 交付;S3 兼容对象存储采用可替换配置,仅在需要密文对象或受控备份的功能中启用。首版必须提供可复现的 Docker Compose 部署与备份恢复演练;Helm 属后续候选。

模式实例控制推送路径用户应知边界
官方实例官方运营官方网关与 APNs官方持有服务器元数据,消息仍应端到端加密。
普通私有实例部署者运营官方网关与 APNs部署者控制实例,但推送路由仍经过官方网关;不称完全主权。
完全主权部署者运营自有 App/Bundle ID、网关及 APNs 凭据需独立开发者账号、签名与推送运维能力;非首版一键承诺。

首版不建设 Web 管理后台。初始化、配置、升级、备份、密钥轮换和恢复通过受控 CLI/配置与运维文档完成;生产秘密不得写入镜像或 Git。用户端添加实例时必须验证 HTTPS、实例身份/指纹和 Profile 隔离,指纹变化不得静默连接。详见部署模式

系统初步设计 · 待决事项不代表批准 · 安全方案尚未完成独立审计