Skitflow

Production checklist

Эксплуатационная база перед публикацией Skitflow или приложения для пользователей.

Используйте этот checklist, прежде чем считать Skitflow instance или размещённое приложение production-ready.

Базовая настройка сервера

  • Используйте поддерживаемый Linux из гайда Установка.
  • Оставьте администраторам SSH-доступ по ключам и отключите password SSH, где это возможно.
  • Ограничьте входящие порты до SSH, HTTP, HTTPS и явно нужных портов Skitflow.
  • Держите запас диска под Docker images, volumes, logs и backups.
  • Перед приглашением пользователей поставьте Skitflow dashboard за HTTPS.

DNS и HTTPS

  • Направьте домен dashboard на control-plane сервер.
  • Направьте домены приложений на сервер или load balancer, принимающий Traefik traffic.
  • Проверьте выпуск ACME-сертификатов после DNS-изменений.
  • Зафиксируйте, где управляется DNS и кто имеет право его менять.

Backups и restore

  • Настройте database backups для stateful services.
  • Настройте volume backups для persistent application data.
  • Храните backups вне того же хоста или диска, где работает workload.
  • Сделайте хотя бы один test restore, прежде чем полагаться на backup plan.
  • Зафиксируйте владельца restore и ожидаемое recovery time.

Безопасный деплой

  • Для production apps предпочитайте Docker images, собранные в CI, а не тяжёлые builds на Skitflow server.
  • Настройте health checks для каждого long-running service.
  • Используйте rollback settings там, где failed release должен откатиться автоматически.
  • Держите environment variables в пределах нужного project/environment.
  • Не открывайте container ports напрямую, если сервис не должен намеренно обходить Traefik.

Observability

  • Включите Monitoring для server и container resource usage.
  • Включите Swarm Monitoring, если используете несколько nodes.
  • Включите Observability, если нужны route metrics, logs и traces.
  • Задайте retention, чтобы telemetry не заполнила диск незаметно.
  • Настройте alert destinations в Notifications.

Security и доступ

  • Выдавайте пользователям минимальную нужную роль.
  • Для команд используйте SSO, когда он доступен.
  • Проверяйте audit logs после изменений roles, domains, certificates, registries и secret providers.
  • Не переносите registry credentials и secret-provider credentials в docs, tickets и screenshots.

Skitflow может разворачивать, останавливать и перенастраивать приложения. Admin-доступ к dashboard равен доступу к production infrastructure.

Release и upgrade hygiene

Перед upgrade самого Skitflow:

  1. Прочитайте release notes на предмет breaking changes.
  2. Убедитесь, что свежие backups существуют.
  3. Зафиксируйте текущий running image/version.
  4. Обновляйтесь в maintenance window, если instance держит critical workloads.
  5. После upgrade проверьте dashboard health, Traefik routing, deployments, logs и backups.

On this page