CI / changes (push) Successful in 8s
CI / commitlint (push) Has been skipped
CI / openapi (push) Has been skipped
CI / web (push) Has been skipped
CI / go (push) Successful in 58s
CI / bird2 (push) Successful in 14s
CI / release (push) Successful in 3m23s
Generic 502 detail как в httpapi; добавлен docs/production-checklist.md. Co-authored-by: Cursor <[email protected]>
1.6 KiB
1.6 KiB
Production checklist
Краткий чеклист перед выводом EvoBGP в production (10+ клиентов, нестабильная сеть).
Обязательно
EVOBGP_SEED_DEMO=0— отключить demo-tenant и токенBearer dev.EVOBGP_DEV_INSECUREне задавать или0— не использовать lab-флаги в prod.EVOBGP_BUNDLE_SEED_HEX— задать стабильный hex-ключ подписи бандлов; сохранить pubkey для нод.- PostgreSQL с TLS (
sslmodeнеdisable) при доступе вне private network. EVOBGP_CORS_ORIGINS— явный whitelist origin веб-панели.EVOBGP_STALE_ON_UPSTREAM_ERROR=1(по умолчанию) — stale snapshot при сбоях CDN/ASN/DoH.
Рекомендуется
EVOBGP_JOB_MAX_CONCURRENT=16,EVOBGP_DB_MAX_CONNS=25,EVOBGP_COLLECT_CONCURRENCY=16при росте tenants.EVOBGP_NODE_DISPATCH_INSECURE_TLS=0— только валидный TLS к agent.- Ограничить
/metricsсетевой политикой или reverse proxy. - Профиль
evobgp-allили HA API + персистентнаяjob_audit(PostgreSQL). - Мониторинг drift:
evobgp-deploy,last_applied_revision_idvs published.
Не использовать в prod
EVOBGP_CDN_ALLOW_PRIVATE=1— только тесты/lab.- Plaintext
EVOBGP_API_KEYSбез ротации (break-glass — временно). - Ручное редактирование
evobgp_*.confна нодах без ревизии.