X14 finalize: ניקוי-דיסק אחרי soak + replication off-site מתוזמן (SNSD) #439

Open
opened 2026-08-05 11:01:13 +00:00 by chaim · 0 comments
Owner

What & Why

השלמת הזנב של הגירת-MinIO (#106) אחרי תקופת-soak של s3-only: (1) מחיקת עותקי-הדיסק המקומיים data/{cases,precedent-library,internal-decisions,digests,training} אחרי שחיים מאשר ש-s3-only יציב; (2) הקמת off-site replication מתוזמן (כי MinIO SNSD ללא יתירות). נפתח 2026-06-11 — חיים בחר soak לפני מחיקה.

הקשר ופירוט

הקשר: ה-cutover ל-s3-only (#106.6) בוצע ואומת 2026-06-11. WORM (#106.7) הוחל על 2 הסופיים (GOVERNANCE 7y ב-legal-immutable). הדיסק נשמר בכוונה כרשת-ביטחון ל-soak (בחירת-חיים).

(1) ניקוי-דיסק (כשחיים יאשר יציבות s3-only):

  • מחיקה: data/{cases,precedent-library,internal-decisions,digests,training} (~4.6G).
  • לשמור: data/{audit,eval,logs,checkpoints,backups,bulletins,uploads,exports?} — תפעולי, לא-מהוגר.
  • לפני מחיקה: לאמת שוב set-difference disk→S3 = 0 חסרים (כמו ב-cutover), כי קבצים חדשים נכתבו מאז (s3-only → כבר ב-S3, אבל לאמת).
  • תנאי: גיבוי off-site מאומת קיים (chaim הוריד minio-offsite-backup-20260611T190303Z.tar.gz, sha256 ba2965bd…05943).

(2) off-site replication מתוזמן:

  • MinIO הוא SNSD (דיסק-יחיד, ללא erasure-coding) → גיבוי off-site חובה לא-nice-to-have (X14 §risks).
  • אפשרויות: mcli mirror מתוזמן (cron) ליעד off-site, או bucket-replication ל-MinIO/S3 שני. כרגע chaim עושה גיבוי ידני.
  • INV-STG4: legal-immutable כבר WORM; ה-replication מגן מפני כשל-דיסק של ה-SNSD.

הקשר-קוד: scripts/minio_migrate.sh (תבנית-הגירה) · ~/.local/bin/mcli (alias legalminio) · docs/spec/X14-storage-minio.md §4 שלב 6 · creds MinIO ב-Coolify svc minio.

Acceptance Criteria

לפני ניקוי: set-difference disk→S3 = 0 חסרים (per-bucket, json-key match). אחרי ניקוי: app health + green-curl serving (s3-only, אין disk-fallback). replication: גיבוי off-site מתוזמן רץ + אימות-שחזור תקופתי.


הועבר מ-TaskMaster (tag legal-ai, id 128, status היה pending) ב-2026-08-05. הפניות (#128) בהודעות-commit ישנות מתייחסות למזהה ה-TaskMaster, לא למספר ה-issue הזה.

## What & Why השלמת הזנב של הגירת-MinIO (#106) אחרי תקופת-soak של s3-only: (1) מחיקת עותקי-הדיסק המקומיים data/{cases,precedent-library,internal-decisions,digests,training} אחרי שחיים מאשר ש-s3-only יציב; (2) הקמת off-site replication מתוזמן (כי MinIO SNSD ללא יתירות). נפתח 2026-06-11 — חיים בחר soak לפני מחיקה. ## הקשר ופירוט **הקשר:** ה-cutover ל-s3-only (#106.6) בוצע ואומת 2026-06-11. WORM (#106.7) הוחל על 2 הסופיים (GOVERNANCE 7y ב-legal-immutable). הדיסק נשמר בכוונה כרשת-ביטחון ל-soak (בחירת-חיים). **(1) ניקוי-דיסק (כשחיים יאשר יציבות s3-only):** - מחיקה: data/{cases,precedent-library,internal-decisions,digests,training} (~4.6G). - **לשמור:** data/{audit,eval,logs,checkpoints,backups,bulletins,uploads,exports?} — תפעולי, לא-מהוגר. - לפני מחיקה: לאמת שוב set-difference disk→S3 = 0 חסרים (כמו ב-cutover), כי קבצים חדשים נכתבו מאז (s3-only → כבר ב-S3, אבל לאמת). - **תנאי:** גיבוי off-site מאומת קיים (chaim הוריד minio-offsite-backup-20260611T190303Z.tar.gz, sha256 ba2965bd…05943). **(2) off-site replication מתוזמן:** - MinIO הוא SNSD (דיסק-יחיד, ללא erasure-coding) → גיבוי off-site חובה לא-nice-to-have (X14 §risks). - אפשרויות: mcli mirror מתוזמן (cron) ליעד off-site, או bucket-replication ל-MinIO/S3 שני. כרגע chaim עושה גיבוי ידני. - INV-STG4: legal-immutable כבר WORM; ה-replication מגן מפני כשל-דיסק של ה-SNSD. **הקשר-קוד:** scripts/minio_migrate.sh (תבנית-הגירה) · ~/.local/bin/mcli (alias legalminio) · docs/spec/X14-storage-minio.md §4 שלב 6 · creds MinIO ב-Coolify svc minio. ## Acceptance Criteria לפני ניקוי: set-difference disk→S3 = 0 חסרים (per-bucket, json-key match). אחרי ניקוי: app health + green-curl serving (s3-only, אין disk-fallback). replication: גיבוי off-site מתוזמן רץ + אימות-שחזור תקופתי. --- <sub>הועבר מ-TaskMaster (tag `legal-ai`, id **128**, status היה `pending`) ב-2026-08-05. הפניות `(#128)` בהודעות-commit ישנות מתייחסות למזהה ה-TaskMaster, לא למספר ה-issue הזה.</sub>
chaim added the area:infrastatus:readypriority:p2-normaltype:chore labels 2026-08-05 11:01:13 +00:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: ezer-mishpati/legal-ai#439