Implantação em produção¶
O início rápido prova a instalação; produção exige uma versão de imagem fixada, TLS para workers remotos, backup externo e um teste de restauração.
Antes do go-live¶
- Fixe
WIREOPS_VERSION; nunca uselatest. - Guarde
SECRET_KEYfora do diretório de dados. Perdê-la impede descriptografar os segredos armazenados. - Use um
BOOTSTRAP_TOKENforte apenas durante a criação do primeiro administrador e remova-o depois. - Garanta que o diretório de dados e o socket Docker tenham as permissões esperadas pelo usuário do container.
Rede e acesso¶
Use TLS nativo ou uma rede privada entre servidor e workers. O servidor não executa Docker: cada worker deve ter acesso ao seu daemon local e só recebe comandos autenticados pelo WebSocket.
Configure RBAC, uma política de deploy restritiva, auditoria e SSO antes de conceder acesso a operadores. Consulte controle de acesso.
Dados e recuperação¶
Faça backup regular do banco PocketBase, revisões renderizadas e configurações. Espelhe cópias em S3 compatível quando possível e realize uma restauração em ambiente separado. Veja recuperação de desastre.
Verificação de go-live¶
- Faça login como administrador e como operador.
- Registre um worker remoto com TLS.
- Implante uma stack de teste e confira logs, métricas e auditoria.
- Crie e restaure um backup de teste.
- Confirme alertas de erro e documentação de escalonamento.