/admin/backups · /admin/api/backups + verify 401
备份校验、恢复演练与故障域
从备份文件清单升级为可恢复性控制面,显示 manifest、校验、RPO/RTO、故障域和隔离演练
备份校验、恢复演练与故障域 · 页面级细化任务包
用 manifest、hash、故障域、RPO/RTO 和隔离恢复演练判断是否真正可恢复。
recover · K10
从恢复检查、容量风险或事故进入。
完成校验或隔离演练,并返回 RecoveryReceipt;生产恢复需独立审批。
Backup manifest → verification → isolated restore plan → smoke → receipt → approved production recovery。
桌面 posture + timeline + drill;手机先故障域与最近验证,不隐藏风险。
backup_view · verify_submit · restore_drill;路径和 secret 脱敏。
- data-sources origin/main 与生产 VERSION 均为 cb37d2ce9633e7395d614f3b3239c5efea2902f7;本地 feat/p1-knives-1-8@8dd0de4 仅作 branch-only 证据
- 生产 15 个 `/admin/*` 页面路径返回 SPA shell HTTP 200;bootstrap 明确 login_required=true,operations/resources/sources/logs 等受保护 API 未登录返回 401
- `/healthz` 与公开只读 documents/options/search API 返回 200;bootstrap 的业务零值是未登录占位,不能作为来源、运行、内容或风险数量
- E04 只读生产聚合:88 个来源全部 active,50 个需法务复核、19 个高风险、58 个 robots 待检查;当前 1 个 run 为 453 jobs / 64 fetch success / 383 fetch failed / 0 stored
- 公开默认投影与存储总量分轨:documents 5,645 / 8,817,media 2,081 / 13,382;1.2 GiB backup、20 GiB data 与 1.36 GB SQLite 仍在同一 EC2/EBS 故障域
- 主干前端集中在 8,567 行 App.vue;Go server 14,402 行、server_test 4,378 行、63 个 Go 测试文件、70 个显式路由、0 个仓库 CI workflow
- 主干有 backup list/verify;生产 app、状态文件与本地备份仍位于同一 EC2/EBS 故障域。
- 缺异地/跨账户备份与不可变保留证明
- 缺隔离恢复 orchestrator、RPO/RTO 实测和双人审批
- 缺 manifest schema、恢复 smoke 与完整 receipt
九态分别改变当前模块,不用通用遮罩冒充完整交互
RecoveryPosture workspace
R10-BACKUP-READY→ 查看故障域证据RecoveryPosture independent regions
R10-BACKUP-LOAD→ 保留筛选并等待RecoveryPosture result set
R10-BACKUP-EMPTY→ 查看当前接口与创建条件RecoveryPosture evidence rail
R10-BACKUP-PARTIAL→ 只重试失败区域RecoveryPosture request
R10-BACKUP-ERROR→ 安全重试RecoveryPosture redacted snapshot
R10-BACKUP-OFFLINE→ 重新连接RecoveryPosture authorization
R10-BACKUP-DENY→ 重新登录或返回概览RecoveryPosture command impact
R10-BACKUP-CONFIRM→ 确认并提交RecoveryPosture receipt
R10-BACKUP-SUCCESS→ 查看回执target-data-backupsIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 恢复摘要
- 备份清单
- 详情与校验
- 故障域警告
- 恢复步骤
- 生产双人审批
用户动作
- 创建备份
- 查看 manifest
- 执行校验
- 调整保留
- 开始隔离演练
- 请求生产恢复
- 查看 receipt
必须状态
- 工作台就绪
- 模块数据加载
- 当前范围为空
- 部分 API 或依赖失败
- 页面读取失败
- 离线只读快照
- 操作权限不足
- 高影响操作确认
- 操作回执
数据契约
- BackupArchive
- BackupManifest
- VerificationResult
- RetentionPolicy
- RestorePlan
- RestoreDrill
- RecoveryReceipt
TARGET MODULES
目标页面必须交付的模块
- 01恢复姿态
- 02备份时间线
- 03Manifest
- 04hash 校验
- 05保留策略
- 06同卷风险
- 07恢复 Wizard
- 08演练回执
PRODUCT ROUTE INDEX
采集后台 · 控制面 的 30 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/admin/overview/admin/sources/admin/logs/admin/media/admin/topics/admin/discovery/admin/rules/admin/settings/admin/backups/admin/resources/admin/audit/admin/documents/admin/bbs/admin/compliance/admin/public-api/admin/overview/admin/topics/admin/discovery/admin/sources/admin/rules/admin/settings/admin/logs/admin/backups/admin/resources/admin/audit/admin/documents/admin/bbs/admin/media/admin/compliance/admin/public-api