Všechny postupy
Ve výstavbě · pracovní verze vyžaduje release manifest

Technický postup

Provoz, dohled a obnova

Co kontrolovat každý den a jak prokázat, že lze obnovit data i službu.

Pro koho
Provozní správce, DBA, service desk, bezpečnost, vlastník služby
Výsledek
Provoz má měřitelné kontroly, zálohy jsou testované a incident má jasnou eskalaci.

01

Denní provoz

  • stav kontejnerů a health checků; Zabbix může hlídat dostupnost a provozní metriky
  • chyby aplikace a neúspěšné integrační fronty; Sentry může zachytit aplikační výjimky
  • kapacita disků, databáze a dokumentového úložiště
  • expirace certifikátů, klíčů a tokenů
  • zpožděné procesy, nevyřízené podpisy a úkoly po termínu
  • úspěch záloh a replikace

02

Logy a dohledatelnost

  • Grafana a Loki mohou zpřístupnit centralizované provozní logy a přehledy podle architektury zákazníka.
  • Aplikační log nesmí obsahovat hesla, tokeny ani celé citlivé dokumenty.
  • Každý případ a integrační volání používá korelační ID.
  • Auditní záznam patří do řízeného auditu, nikoli jen do provozního logu kontejneru.
  • Čas všech uzlů se synchronizuje a časová zóna je výslovně nastavena.
  • Retence logů, auditů a dokumentů se řídí samostatnými pravidly.

03

Záloha a obnova

  1. Zálohujte databázi, persistentní dokumenty, konfiguraci, šablony a verze definic procesů.
  2. Uložte seznam image digestů a release manifest; samotná záloha dat nestačí.
  3. Obnovu provádějte do odděleného prostředí a měřte RPO/RTO.
  4. Po obnově spusťte stejný smoke test jako po instalaci.
  5. Výsledek testu obnovy zaznamenejte včetně chybějících závislostí a nápravy.

04

Incident a eskalace

  • L1 shromáždí čas, uživatele, případ, korelační ID, verze a reprodukční kroky.
  • Bezpečnostní incident se neřeší jako běžná chyba a postupuje podle plánu organizace.
  • L2 ověří konfiguraci, integrace a známé problémy release.
  • L3 DERS dostane minimalizovaná data, relevantní logy a přesnou verzi/digest.
  • Po opravě se ověří původní případ, podobné případy a úplnost auditní stopy.