← Všechny postupy
Ve výstavbě · pracovní verze vyžaduje release manifest
Technický postup
Provoz, dohled a obnova
Co kontrolovat každý den a jak prokázat, že lze obnovit data i službu.
01
Denní provoz
- stav kontejnerů a health checků; Zabbix může hlídat dostupnost a provozní metriky
- chyby aplikace a neúspěšné integrační fronty; Sentry může zachytit aplikační výjimky
- kapacita disků, databáze a dokumentového úložiště
- expirace certifikátů, klíčů a tokenů
- zpožděné procesy, nevyřízené podpisy a úkoly po termínu
- úspěch záloh a replikace
02
Logy a dohledatelnost
- Grafana a Loki mohou zpřístupnit centralizované provozní logy a přehledy podle architektury zákazníka.
- Aplikační log nesmí obsahovat hesla, tokeny ani celé citlivé dokumenty.
- Každý případ a integrační volání používá korelační ID.
- Auditní záznam patří do řízeného auditu, nikoli jen do provozního logu kontejneru.
- Čas všech uzlů se synchronizuje a časová zóna je výslovně nastavena.
- Retence logů, auditů a dokumentů se řídí samostatnými pravidly.
03
Záloha a obnova
- Zálohujte databázi, persistentní dokumenty, konfiguraci, šablony a verze definic procesů.
- Uložte seznam image digestů a release manifest; samotná záloha dat nestačí.
- Obnovu provádějte do odděleného prostředí a měřte RPO/RTO.
- Po obnově spusťte stejný smoke test jako po instalaci.
- Výsledek testu obnovy zaznamenejte včetně chybějících závislostí a nápravy.
04
Incident a eskalace
- L1 shromáždí čas, uživatele, případ, korelační ID, verze a reprodukční kroky.
- Bezpečnostní incident se neřeší jako běžná chyba a postupuje podle plánu organizace.
- L2 ověří konfiguraci, integrace a známé problémy release.
- L3 DERS dostane minimalizovaná data, relevantní logy a přesnou verzi/digest.
- Po opravě se ověří původní případ, podobné případy a úplnost auditní stopy.
Další postup
