Écrire la décision avant de modifier le système
Ce guide est un exercice de planification pour un opérateur d'application. Il ne représente pas un déploiement, une action de support ou un résultat client mesuré de PrivacyNodes. Inventoriez chaque port de conteneur publié, écouteur d'hôte, route d'administrateur et identité de déploiement. Liez les services internes à une interface privée lorsque la conception de l'application le permet, et utilisez des identifiants séparés pour l'application, le déploiement et la base de données.
Répéter la modification avec des entrées contrôlées
Lors d'un test, testez l'API publique depuis un client séparé et confirmez que les ports de base de données et de diagnostic n'y sont pas accessibles. La publication Docker et le filtrage de l'hôte sont des contrôles distincts ; documentez les deux avant d'ouvrir une route.
Utilisez des requêtes synthétiques et des identités de test pendant la vérification de la modification. N'exposez pas de secrets ni de données clients dans une commande, un extrait de journal ou une note d'assistance.
Vérifier le résultat et consigner la limite restante
Conservez un identifiant de connexion de récupération indépendant et un artefact de restauration testé. Le durcissement est une tâche d'exploitation continue, et non l'affirmation qu'une API ne peut pas être compromise.
Consignez l'heure UTC, la révision de l'artefact ou de la configuration, les symptômes expurgés et le prochain responsable.
Référence officielle
Cette source a été examinée pour la limite technique de ce guide ; elle ne documente pas un test ou une capacité fournisseur de PrivacyNodes.