7.1 KiB
正式盘部署方案(模拟 / 正式双系统)
2026-08-28 定稿,同日按拍板结果更新:正式盘部署在 192.168.16.188,正式 QMT 在 192.168.16.98(ws 端点 ws://192.168.16.98:9443/pms);正式侧会写 153 的下游表, 所以 153 代理上加新逻辑库(见第二节)。现有这套 PMS 保留为模拟仓原地不动。 一份代码,两份 .env —— 不开分支、不复制仓库:两份代码必然分叉,修一个账务 bug 要 修两遍测两遍;本仓库的设计本来就是「settings 只是初值,实例身份由 .env 与各自库里的 参数表决定」。
〇、先后次序(为什么先搭台架再测协议)
正式 QMT 侧从没成交过一笔真实买卖,所以第一优先级是把 ws 协议在正式侧跑通并用一笔 小额真实买卖判收,然后才谈全量部署与影子期。但协议测试本身需要的台架——出口表 pms_qmt_order、入站表 pms_qmt_inbox、ws 常驻进程、签名链路——就是这套系统的最小部署: ws_smoke 不是独立客户端,它往出口表塞单、由 pms-ws 进程签名发出。所以次序是:
阶段A 最小台架(只起 页面+ws 通道,**不起调度器**)→ 协议实测(握手/快照/一买一卖)
阶段B 协议判收后,全量部署(加调度)→ 影子期 ≥3 个交易日 → 切 ws、放自动档
阶段A 里 beat/worker 根本不存在,系统不可能自主做任何动作;下发模式默认 shadow, ws_smoke 发的联调单绕开这个开关、且带 SMOKE 前缀——成交回报会被联调单闸挡在账本外。 绝不要拿模拟机那套临时把端点切到 98 去试:模拟的账本会吃进正式账户的回报,两边 密钥也不同,历史上 SMOKE 假成交污染账本的教训就是这么来的。
一、两套系统各自用什么、共用什么
| 资源 | 模拟(现状) | 正式(新) | 说明 |
|---|---|---|---|
| 代码 | git 仓库 | 同一仓库 | 两边各自 git pull,永远同版本 |
| PMS 业务库(pms_* 全部表) | 153 代理 my_quant_db | 153 代理新逻辑库 my_quant_db_real | 表名固定 pms_*,只能分库 |
| 下游表 trading_* / strategy_daily_results | 153 代理 | 同一代理经新逻辑库映射(共享读) | 正式侧确认会写 |
| Celery 总线 | 150 redis db8 | 150 redis db9 | 共用一个 db 两套 worker 互相抢任务 |
| 决策系统信号流 | 208 db2/db3(只读共享) | 同左 | 流共享,消费组必须不同名 |
| 行情/大盘/mtf | 208 db13 / 199 / 214 | 同左 | 纯只读,直接共用 |
| QMT ws 通道 | ws://192.168.18.182:9443/pms + 模拟密钥 | ws://192.168.16.98:9443/pms + 新密钥对 | 密钥绝不复用 |
| 管理页面 | tlai4090:38100 | 192.168.16.188:38100 | 不同机器,端口可同名 |
消费组为什么必须不同名:Redis Stream 的一个消费组内,一条消息只投递给一个消费者。
两套系统若同组,风控卖出信号会被随机一家抢走,另一家永远看不见。组名在 .env 里设
(PMS_SIGNAL_GROUP),settings 已声明该键,参数表为空时 .env 值直接生效。
二、部署前的准备件
- 153 代理加逻辑库 my_quant_db_real:pms_* 全部表映射到一个新建的物理库; trading_position / trading_order / trading_buy_plan / strategy_daily_results 的映射 与 my_quant_db 完全相同(共享读)。一个要核对的点:正式 QMT 写的下游表若与模拟 写的是同一批物理表,正式 PMS 的回放与对账会连模拟的旧行一起看见——两边下游数据 分不分表,要与 QMT/决策系统侧对一遍口径。
- 正式密钥对:容器里
python scripts/gen_keys.py生成;seed 填正式 .env 的 PMS_QMT_SIGN_SEED_HEX,公钥带外交给 QMT 侧,拿回对方公钥填 PMS_QMT_PEER_PUBKEY_B64。 - 真实账户规模与纪律参数:PMS_TOTAL_SCALE 按真实资金;上线初期 shadow + propose_only + 新建仓 off。
三、正式服务器 .env 与模拟的差异清单
照抄模拟的 .env,改动以下键(其余全部照抄;行情/信号这些共享源不要改):
# 必须不同
PROXY_DB_URL=mysql+pymysql://<user>:<pass>@192.168.16.153:3307/my_quant_db_real
PMS_REDIS_URL=redis://:<pass>@192.168.16.150:6379/9
PMS_SIGNAL_GROUP=pms_signal_consumer_real
PMS_SIGNAL_CONSUMER=pms_real_1
PMS_QMT_WS_URL=ws://192.168.16.98:9443/pms
PMS_QMT_SIGN_SEED_HEX=<gen_keys 新生成>
PMS_QMT_PEER_PUBKEY_B64=<QMT 正式侧公钥>
PMS_SESSION_SECRET=<新生成, 别抄模拟的>
# 阶段A 先关, 密钥交换完再开
PMS_QMT_WS_ENABLED=false
# 可选 (单独服务器用默认即可; 将来若与模拟合并到一台机器才需要)
# PMS_STACK_PREFIX=real-
# PMS_IMAGE=pms-real:latest
# PMS_WEB_PORT_HOST=38200
# COMPOSE_PROJECT_NAME=pms-real
四、阶段A:最小台架 + ws 协议实测(在 188 上)
- 装 docker 与 docker compose;
git clone仓库;按第三节写好 .env(密钥先留空)。 - 网络预检:188 要能通 153:3307、150:6379、208:6379、199:3306、214:36379、98:9443。
- 最小台架(只起 页面+ws,不起调度):
PROFILES="--profile ws" ./scripts/deploy.sh—— 建镜像、起 pms-web/pms-ws、幂等建表。 make check(库/参数/通道逐项)与make test(ALL SUITES PASS + 指纹一致)。- 生成密钥、与 QMT 侧交换公钥;.env 里填好两把钥匙并把 PMS_QMT_WS_ENABLED=true;
重跑
PROFILES="--profile ws" ./scripts/deploy.sh --no-pull让新 env 生效。 - 通道判收(不动钱):
make ws-status看 连接 ONLINE、心跳在走、能读到持仓快照;ws_smoke.py inbox里有 snapshot/心跳类上行。 - S2 式发单(挂不上才是预期):盘中发一张限价远离市价的买单(--ttl 5 到点对端自动撤), watch 里状态走 QUEUED→SENT→受理,inbox 里有 ack 与回报。
- 一笔真实买卖(判收核心):建议选一只当日可回转(T+0)的跨境或货币 ETF,一手 一两百块,当天买进当天卖出;用普通股票也行,但 A 股 T+1,卖出要等次日。判收三条: 两张单全成、inbox 有 trade 回报、账本零变化(SMOKE 联调单闸把成交挡在账外)。
- 清场:测试买的货必须卖光再进阶段B——否则影子期对账会把它当真实持仓收编进账本。
五、阶段B:全量部署与影子期(协议判收后再做)
make deploy(加上调度)→ 页面参数中心设 PMS_TOTAL_SCALE / PMS_AUTONOMY=propose_only /
PMS_OPEN_AUTONOMY=off → 真实账户已有持仓则等盘前对账以 ws 快照建账 → 影子期 ≥3 个
交易日逐日判收(日报对得上、回放游标推进、无孤儿成交)→ 页面把 PMS_DISPATCH_MODE 改
ws(管理员)→ 按表现逐层放开自动档。逐条命令等阶段A 判收后再展开。
六、日常纪律
两台各自 git pull + make deploy,收盘后部署;发版前后两边都 make test。
DEVLOG 单仓共用,节点里写清动的是模拟侧、正式侧还是两侧。模拟侧本次零改动。