Обновления сайта и модулей SenDev
Раздел объединяет проверку доступных обновлений Битрикс и механизм получения пакетов модулей SenDev из собственного репозитория.
[Скриншот 1: раздел Обновления]
Обновления 1С-Битрикс
Monitor собирает информацию штатной системы обновлений и передаёт её в общий снимок. Это позволяет видеть, есть ли ожидающие обновления, не заходя на каждый сайт вручную. Само применение обновлений Битрикс должно выполняться в обычном контролируемом порядке с резервной копией.
Репозиторий SenDev
В настройках можно указать внутренний URL manifest.json. Репозиторий не связан автоматически с Marketplace: это отдельный источник пакетов SenDev. Для модуля выбирается канал, например stable.
[Скриншот 2: результат проверки обновлений]
Проверка и установка пакета
Updater получает manifest, сравнивает версию, скачивает ZIP, при наличии SHA-256 проверяет контрольную сумму, распаковывает пакет во временный каталог, сохраняет предыдущую папку как резервную и заменяет модуль. Автоматическая установка выполняется только если она явно разрешена.
Рекомендации для рабочей эксплуатации
- сначала использовать ручную установку обновлений;
- проверять наличие свежего бэкапа;
- держать stable-канал для клиентских сайтов;
- вести журнал версии до и после установки;
- для будущего внешнего сервиса обязательно использовать криптографически подписанный manifest, а не только SHA-256 из того же источника.
Важно: В версии 0.4.3 SHA-256 защищает от повреждения пакета, но сам manifest не имеет отдельной подписи издателя. Для внешнего сервиса обновлений это нужно усилить.
Канал обновлений
Канал позволяет отделить стабильные версии от тестовых. Клиентские production-сайты должны получать только заранее проверенный stable. Beta/internal разумно оставлять для собственных стендов и ограниченной группы пилотных установок.
Резервная папка предыдущей версии
Перед заменой текущий каталог модуля переименовывается с временной меткой. Не очищайте такие резервные папки автоматически сразу после установки: сначала убедитесь, что административные страницы открываются, агенты работают и миграции завершились.
Почему нужна подпись manifest
Контрольная сумма гарантирует, что ZIP соответствует значению в manifest. Но если злоумышленник заменил и manifest, и архив, одна SHA-256 не помогает. В SenDev Hub manifest должен иметь Ed25519-подпись, проверяемую встроенным публичным ключом SenDev.
[Скриншот 3: настройка репозитория SenDev]