Hujjatlardan qidirish

Sahifa yoki bo‘lim nomini kiriting

Ekspluatatsiya

Production deployment

Compose topologiyasi, release tartibi, secretlar, TLS va smoke testlar.

Production topologiyasi

Compose stack pgvector/PostgreSQL, Redis, one-shot migrate, ixtiyoriy seed, API, worker, web, caddy-init va Caddy servislaridan iborat. Faqat Caddy hostga 80/443 portlarini publish qiladi.

ServisPublicMuhim dependency
caddy80/443web, api, TLS volume
webYo‘qapi origin
apiYo‘qPostgreSQL, Redis, S3, provider
workerYo‘qPostgreSQL, S3
migrateOne-shotPostgreSQL
postgresYo‘qPersistent volume
redisYo‘qMaxmemory policy

Release tartibi

  1. Target versiya va image digestlarini pin qiling.
  2. Database va S3 backupini oling; restore drill natijasini tekshiring.
  3. Production environment invariantlarini preflight qiling.
  4. Migration image/commandni bir marta ishga tushiring.
  5. API, worker va web image’larini rolling yoki boshqariladigan restart bilan yangilang.
  6. /health, /ready, metrics va loglarda xato yo‘qligini tekshiring.
  7. Login, chat, upload va admin/provider smoke testlarini bajaring.
Compose release
docker compose pull
docker compose run --rm migrate
docker compose up -d --no-deps api worker web caddy
docker compose ps
curl -fsS https://ai.example.uz/health
curl -fsS https://ai.example.uz/ready

TLS va tarmoq

  • CADDY_DOMAIN DNS’i edge hostga yo‘naltirilgan bo‘lsin.
  • Caddy ACME storage volume’ini persistent saqlang.
  • PostgreSQL/Redis/S3 endpointlarini internetga publish qilmang.
  • Cloud firewall’da faqat zarur inbound 80/443 va boshqaruv kanalini oching.
  • API egressini faqat provider va S3 manzillariga cheklashni ko‘rib chiqing.

Rollback

Application image’ni oldingi digestga qaytarish mumkin, lekin schema migration backward-compatible bo‘lishi shart. Destructive schema rollback avtomatik emas: oldindan restore nuqtasi, migration compatibility va maintenance window rejasini tayyorlang.