Kurulum
Self-hosted bileşenler ve sorumluluk sınırları
Uygulama, PostgreSQL, artifact storage, kimlik, ağ ve gözlem bileşenlerinin hedef topolojideki yerini belirleyin.
Temel bileşenler
- Spring Boot uygulaması ve production container
- PostgreSQL metadata ve operasyon kayıtları
- Filesystem veya S3 uyumlu artifact storage
- TLS/DNS, ingress, identity, egress, log ve sağlık uçları
Sorumluluk sınırı
PostgreSQL, storage, TLS, ingress, kimlik, backup, restore, upgrade ve secret sahipleri üretim öncesinde açıkça atanmalıdır.
Temel veri akışı
Paket istemcisi TLS/ingress üzerinden uygulamaya ulaşır. Uygulama kimlik ve access policy kontrolünden sonra metadata'yı PostgreSQL'e, artifact içeriğini seçilen storage component'ine yazar. Proxy, OSV ve identity entegrasyonlarının dış bağlantıları ayrı egress ve secret sınırlarından geçer.
- Inbound: yönetim UI/API, paket protokolleri ve health endpoint'leri için host, path, port ve TLS termination
- Data: PostgreSQL connection pool, schema migration, filesystem veya S3 erişimi ve kapasite
- Outbound: package upstream'leri, OSV kaynakları, LDAP/OIDC ve gerekiyorsa system proxy
- Operations: readiness/liveness, rollout, task takibi, log erişimi ve secret rotasyonu
Topoloji kararları
Container sayısı tek başına production topolojisini belirlemez. PostgreSQL erişilebilirliği, tüm replica'ların gördüğü ortak storage, ingress session/timeout davranışı, DNS/TLS ve platform disruption kuralları birlikte tasarlanmalıdır.
Kurulum öncesi sorumluluk matrisi
Her bileşen için sağlayan ekip, değişiklik onayı, izleme, alarm, backup, restore testi, secret rotasyonu ve olay müdahalesi sahibi belirlenmelidir.
- Uygulama image/chart ve release referansı
- PostgreSQL endpoint, bakım penceresi ve bağlantı bütçesi
- Filesystem/PVC veya S3 bucket, encryption ve credential zinciri
- Ingress controller, DNS kaydı, TLS sertifikası ve maksimum paket boyutu
- Identity provider, egress allowlist, log platformu ve kabul kanıtı deposu
Hazır olma ölçütü
Kurulum ancak readiness PostgreSQL ve ortak storage erişimini doğruladığında, örnek yönetim ve paket akışları TLS üzerinden çalıştığında, başarısız bağlantılar gözlemlenebilir olduğunda ve rollback sahibi açıkça belirlendiğinde kabul edilmelidir.