做換版升級:客戶拿到新版 bundle 後跑 install.sh --upgrade,四步自動完成——先備份整顆資料庫 → 載入新 image 並驗完整性 → 套資料庫增量變更(migration)→ 換版重起服務。出事時的回滾=還原備份+換回舊版 image,明文定位為災難逃生、不是常規操作(會丟升級後產生的資料)。
docs/features/FR-065-2608-onprem-installer/design.md §4.7(D5)install.sh --upgrade 四步:
pg_dump 全量備份(落地到指定備份目錄)docker load 新 image+manifest digest 驗證(同安裝時的拒裝邏輯)align_migrations.sh 的 diff+--apply 演算法到客戶端形態——現版寫死內部 IP、密碼讀 repo .env,客戶端重做連線層(連線參數外部注入);SQL+manifest.tsv 隨 bundle 出貨;依 schema_migrations 判斷起點(T-2.1 的 baseline marker+補登讓這裡無縫接軌)GUIDANT_VERSION → docker compose up -d(自動 recreate 服務)GUIDANT_VERSION 回舊 tag 重跑 up -d;手冊明文「回滾會丟升級後產生的資料,屬災難逃生非常規操作」* 的 11 筆)不屬客戶端基線,過濾邏輯要帶