عملیات و استقرار Backend
این Runbookها محیط Development شاخه main را روی https://api.iranihosts.com مدیریت میکنند. Production خارج از دامنه فعلی است و قبل از استفاده به ADR، Backup خارج از سرور، Restore Drill، Alert و Approval جدا نیاز دارد.
مشخصات سرویس
| فیلد | مقدار |
|---|---|
| سرویس | Tripylon Backend API |
| محیط | Development |
| Compose Project | tripylon-backend |
| مسیر VPS | /opt/applications/tripylon-backend |
| Domain | api.iranihosts.com |
| مالک | DevOps/SRE و Tech Lead |
| آخرین بازبینی محتوایی | 2026-08-15 |
ترتیب اجرای نخستین راهاندازی
- آمادهسازی VPS، Runtime Secret و GHCR
- SSH Deploy و GitHub Environment
- Reverse Proxy، TLS و Cloudflare
- Deploy، Verification و Rollback
Safety Rules
- پیش از فرمان تغییردهنده، Host، مسیر و Compose Project تایید میشوند.
- Stackهای
dong،documentsوtripylon-frontendRestart، Down یا Remove نمیشوند. docker system prune، حذف Volume و Rollback Schema در این Runbookها مجاز نیست.- Secret و Token در Command History، Process Argument، Git یا Log قرار نمیگیرند.
- Nginx فقط پس از موفقیت
nginx -tReload میشود. - Deploy و Rollback فقط با Digest کامل Image انجام میشوند.
Validation نهایی
curl.exe --fail --show-error https://api.iranihosts.com/health
curl.exe --fail --show-error https://api.iranihosts.com/readyz
curl.exe --fail --show-error https://api.iranihosts.com/openapi.yaml
هر Runbook پس از تغییر Compose، Workflow، Domain، Secret Model یا Reverse Proxy و حداقل هر سه ماه بازبینی و Tabletop Test میشود.