Kurulum

Self-hosted bileşenler ve sorumluluk sınırları

Uygulama, PostgreSQL, artifact storage, kimlik, ağ ve gözlem bileşenlerinin hedef topolojideki yerini belirleyin.

İçerik durumuKaynakta doğrulandıDokümantasyon sürümüLatest

Temel bileşenler

  • Spring Boot uygulaması ve production container
  • PostgreSQL metadata ve operasyon kayıtları
  • Filesystem veya S3 uyumlu artifact storage
  • TLS/DNS, ingress, identity, egress, log ve sağlık uçları

Sorumluluk sınırı

PostgreSQL, storage, TLS, ingress, kimlik, backup, restore, upgrade ve secret sahipleri üretim öncesinde açıkça atanmalıdır.

Temel veri akışı

Paket istemcisi TLS/ingress üzerinden uygulamaya ulaşır. Uygulama kimlik ve access policy kontrolünden sonra metadata'yı PostgreSQL'e, artifact içeriğini seçilen storage component'ine yazar. Proxy, OSV ve identity entegrasyonlarının dış bağlantıları ayrı egress ve secret sınırlarından geçer.

  • Inbound: yönetim UI/API, paket protokolleri ve health endpoint'leri için host, path, port ve TLS termination
  • Data: PostgreSQL connection pool, schema migration, filesystem veya S3 erişimi ve kapasite
  • Outbound: package upstream'leri, OSV kaynakları, LDAP/OIDC ve gerekiyorsa system proxy
  • Operations: readiness/liveness, rollout, task takibi, log erişimi ve secret rotasyonu

Topoloji kararları

Container sayısı tek başına production topolojisini belirlemez. PostgreSQL erişilebilirliği, tüm replica'ların gördüğü ortak storage, ingress session/timeout davranışı, DNS/TLS ve platform disruption kuralları birlikte tasarlanmalıdır.

Kurulum öncesi sorumluluk matrisi

Her bileşen için sağlayan ekip, değişiklik onayı, izleme, alarm, backup, restore testi, secret rotasyonu ve olay müdahalesi sahibi belirlenmelidir.

  • Uygulama image/chart ve release referansı
  • PostgreSQL endpoint, bakım penceresi ve bağlantı bütçesi
  • Filesystem/PVC veya S3 bucket, encryption ve credential zinciri
  • Ingress controller, DNS kaydı, TLS sertifikası ve maksimum paket boyutu
  • Identity provider, egress allowlist, log platformu ve kabul kanıtı deposu

Hazır olma ölçütü

Kurulum ancak readiness PostgreSQL ve ortak storage erişimini doğruladığında, örnek yönetim ve paket akışları TLS üzerinden çalıştığında, başarısız bağlantılar gözlemlenebilir olduğunda ve rollback sahibi açıkça belirlendiğinde kabul edilmelidir.