DeployCode
Руководства

Готовность к продакшену

Что проверить перед запуском приложения для пользователей.

Надёжность

  • В контейнере настроен healthcheck — иначе DeployCode не отличит работающее приложение от просто запущенного процесса.
  • Постоянные данные лежат в томах, а не в файловой системе контейнера.
  • Подключён реестр образов, чтобы откатываться без пересборки и переносить приложение на другие серверы.

Данные

Окружения

  • Есть отдельное окружение staging, изменения проверяются там до production.
  • Секреты production не используются в других окружениях.

Сеть и безопасность

  • Подключён собственный домен, сертификат выпущен.
  • Опубликованы только нужные порты.
  • Входящие подключения к серверу ограничены файрволом облака или ОС: открыты только SSH, 80 и 443.
  • Участникам выданы роли с минимально нужными правами — см. Роли.

Наблюдаемость

  • Вы знаете, где смотреть статус развёртываний и серверов: уведомлений о неудачных развёртываниях пока нет.

На этой странице