Docker GPU Deployment
Целевой хост для GPU-развертываний: docker-gpu.cin.su.
Здесь будут находиться compose-файлы, env-шаблоны и инструкции для запуска GPU-сервисов.
Секреты должны передаваться через окружение, секрет-хранилище или настройки хоста, но не через git.
Для 1C-адаптера adapter-1c-audit запускается рядом с REST-сервисом и раз в
15 минут записывает безопасную сводку журнала в том adapter-1c-data:
/data/adapter-audit-reports/latest.json. Период задаётся
ONEC_ADAPTER_AUDIT_INTERVAL_SECONDS; журнал не содержит BSL-текстов,
SQL-полезной нагрузки или секретов.
Безопасное обновление полного 1C-стека выполняется из корня репозитория:
powershell -NoProfile -ExecutionPolicy Bypass -File scripts\deploy_1c_adapter_stack.ps1 -SkipVerify
Этот каталог предназначен только для GPU-нагрузок. SQL-адаптер 1С и MCP
разворачиваются на docker.cin.su из core/deploy/docker/adapter-1c/ и
core/deploy/docker/adapter-1c-mcp/. После обновления проверьте REST
http://docker.cin.su:8011/health?base_id=upo_test и MCP
http://docker.cin.su:8021/health.
CPU-only endpoint эмбеддингов для актуального поиска по коду 1С находится в
embeddings/; он разворачивается на GPU-хосте, но намеренно не резервирует GPU.