Všechny postupy
Ve výstavbě · pracovní verze vyžaduje release manifest

Technický postup

Co musí obsahovat instalační balíček

Jednoznačný kontrakt mezi konkrétním releasem, implementátorem a provozem.

Pro koho
Implementátor, správce infrastruktury, bezpečnost, DERS L2/L3
Výsledek
Před instalací je zřejmé, co přesně se nasazuje, v jakých verzích a jak se ověří výsledek.

01

Manifest release

  1. Identifikujte produkt, release, datum vydání, podporovaný kanál a stav podpory.
  2. U každé služby uveďte úplný název image, neměnný tag a digest SHA-256.
  3. Přiložte matici kompatibility služeb, databáze, Docker Engine/Compose, OS a CPU architektury.
  4. Uveďte změny schématu, pořadí migrací, breaking changes, známé problémy a podporovanou cestu z předchozích verzí.

02

Soubory dodávky

  • compose.yaml a případné profily pro minimální, úplné a integrační nasazení
  • .env.example bez hesel, certifikátů a skutečných tokenů
  • seznam secrets a způsob jejich bezpečného předání
  • konfigurace reverse proxy nebo její přesné požadavky
  • migrační a inicializační příkazy
  • health checky, smoke testy a očekávané výsledky
  • postup zálohy, obnovy a rollbacku
  • release notes, SBOM a seznam známých omezení

03

Co se nesmí domýšlet

Pokud hodnota není v manifestu nebo runbooku, instalace se zastaví a požádá se vlastník release o doplnění.

  • název nebo tag image
  • port vystavený mimo interní síť
  • výchozí heslo
  • pořadí databázových migrací
  • kompatibilita komponent
  • health endpoint a význam jeho stavů