Production checklist
Эксплуатационная база перед публикацией Skitflow или приложения для пользователей.
Используйте этот checklist, прежде чем считать Skitflow instance или размещённое приложение production-ready.
Базовая настройка сервера
- Используйте поддерживаемый Linux из гайда Установка.
- Оставьте администраторам SSH-доступ по ключам и отключите password SSH, где это возможно.
- Ограничьте входящие порты до SSH, HTTP, HTTPS и явно нужных портов Skitflow.
- Держите запас диска под Docker images, volumes, logs и backups.
- Перед приглашением пользователей поставьте Skitflow dashboard за HTTPS.
DNS и HTTPS
- Направьте домен dashboard на control-plane сервер.
- Направьте домены приложений на сервер или load balancer, принимающий Traefik traffic.
- Проверьте выпуск ACME-сертификатов после DNS-изменений.
- Зафиксируйте, где управляется DNS и кто имеет право его менять.
Backups и restore
- Настройте database backups для stateful services.
- Настройте volume backups для persistent application data.
- Храните backups вне того же хоста или диска, где работает workload.
- Сделайте хотя бы один test restore, прежде чем полагаться на backup plan.
- Зафиксируйте владельца restore и ожидаемое recovery time.
Безопасный деплой
- Для production apps предпочитайте Docker images, собранные в CI, а не тяжёлые builds на Skitflow server.
- Настройте health checks для каждого long-running service.
- Используйте rollback settings там, где failed release должен откатиться автоматически.
- Держите environment variables в пределах нужного project/environment.
- Не открывайте container ports напрямую, если сервис не должен намеренно обходить Traefik.
Observability
- Включите Monitoring для server и container resource usage.
- Включите Swarm Monitoring, если используете несколько nodes.
- Включите Observability, если нужны route metrics, logs и traces.
- Задайте retention, чтобы telemetry не заполнила диск незаметно.
- Настройте alert destinations в Notifications.
Security и доступ
- Выдавайте пользователям минимальную нужную роль.
- Для команд используйте SSO, когда он доступен.
- Проверяйте audit logs после изменений roles, domains, certificates, registries и secret providers.
- Не переносите registry credentials и secret-provider credentials в docs, tickets и screenshots.
Skitflow может разворачивать, останавливать и перенастраивать приложения. Admin-доступ к dashboard равен доступу к production infrastructure.
Release и upgrade hygiene
Перед upgrade самого Skitflow:
- Прочитайте release notes на предмет breaking changes.
- Убедитесь, что свежие backups существуют.
- Зафиксируйте текущий running image/version.
- Обновляйтесь в maintenance window, если instance держит critical workloads.
- После upgrade проверьте dashboard health, Traefik routing, deployments, logs и backups.