Escriba la decisión antes de cambiar el sistema
Esta guía es un ejercicio de planificación para un operador de aplicaciones. No representa un despliegue, una acción de soporte ni un resultado medido de cliente de PrivacyNodes. Inventaría cada puerto de contenedor publicado, listener del host, ruta de administrador e identidad de despliegue. Vincula los servicios internos a una interfaz privada donde el diseño de la aplicación lo permita, y usa credenciales separadas para la aplicación, el despliegue y la base de datos.
Ensayar el cambio con entradas controladas
En un ensayo, pruebe la API pública desde un cliente separado y confirme que los puertos de base de datos y diagnóstico no sean accesibles allí. La publicación de Docker y el filtrado del host son controles separados; documente ambos antes de abrir una ruta.
Use solicitudes sintéticas e identidades de prueba mientras verifica el cambio. No exponga secretos ni datos de clientes en un comando, extracto de registro o nota de soporte.
Verifique el resultado y registre el límite restante
Mantenga un inicio de sesión de recuperación independiente y un artefacto de reversión probado. El endurecimiento es una tarea operativa continua, no una afirmación de que una API no pueda verse comprometida.
Capture la hora UTC, la revisión del artefacto o la configuración, los síntomas censurados y el próximo responsable.
Referencia oficial
Esta fuente se revisó para el límite técnico de esta guía; no documenta una prueba de PrivacyNodes ni una capacidad del proveedor.