Alle Runbooks
In Bearbeitung · Der Arbeitsentwurf benötigt ein Freigabemanifest.

Technisches Handbuch

Was muss das Installationspaket enthalten?

Ein klarer Vertrag zwischen einer bestimmten Version, dem Implementierer und dem Betrieb.

Publikum
Implementierer, Infrastrukturmanager, Sicherheit, DERS L2/L3
Ergebnis
Vor der Installation ist klar, was genau installiert wird, in welchen Versionen und wie das Ergebnis überprüft wird.

01

Manifest-Veröffentlichung

  1. Identifizieren Sie das Produkt, die Version, das Veröffentlichungsdatum, den unterstützten Kanal und den Supportstatus.
  2. Geben Sie für jeden Dienst den vollständigen Bildnamen, das unveränderliche Tag und den SHA-256-Digest an.
  3. Fügen Sie eine Kompatibilitätsmatrix für Dienste, Datenbank, Docker Engine/Compose, Betriebssystem und CPU-Architektur bei.
  4. Liste der Schemaänderungen, Migrationsreihenfolge, Breaking Changes, bekannte Probleme und unterstützter Pfad aus früheren Versionen.

02

Lieferdateien

  • compose.yaml und alle Profile für minimale, vollständige und Integrationsbereitstellungen
  • .env.example ohne Passwörter, Zertifikate und tatsächliche Token
  • Eine Liste von Geheimnissen und wie man sie sicher überträgt
  • Reverse-Proxy-Konfiguration oder deren genaue Anforderungen
  • Migrations- und Initialisierungsbefehle
  • Gesundheitschecks, Rauchtests und zu erwartende Ergebnisse
  • Sicherungs-, Wiederherstellungs- und Rollback-Verfahren
  • Versionshinweise, SBOM und Liste bekannter Einschränkungen

03

Worüber man nicht nachdenken sollte

Wenn der Wert weder im Manifest noch im Runbook vorhanden ist, wird die Installation abgebrochen und der Release-Inhaber wird aufgefordert, ihn hinzuzufügen.

  • Bildname oder Tag
  • Port außerhalb des internen Netzwerks zugänglich
  • Standardpasswort
  • Reihenfolge der Datenbankmigration
  • Komponentenkompatibilität
  • Gesundheitsendpunkt und die Bedeutung seiner Zustände