在更改系统之前写下决策
本指南是应用程序操作员的规划练习。它不代表 PrivacyNodes 部署、支持操作或已测量的客户结果。清点每个已发布的容器端口、主机监听器、管理员路由和部署身份。在应用程序设计允许的情况下,将内部服务绑定到私有接口,并为应用程序、部署和数据库使用单独的凭据。
使用受控输入演练变更
在一次演练中,从单独的客户端测试公共 API,并确认在该处无法访问数据库和诊断端口。Docker 发布和主机过滤是相互独立的控制项;在开放路由之前,将两者都记录在案。
在检查变更时使用合成请求和测试身份。不要在命令、日志摘录或支持备注中暴露机密或客户数据。
验证结果并记录剩余限制
保留一个独立的恢复登录凭据和一个经过测试的回滚产物。加固是一项持续进行的运维任务,而不是宣称某个 API 无法被攻破。
记录 UTC 时间、工件或配置修订版本、经脱敏的症状以及下一位负责人。
官方参考
本来源已针对本指南中的技术边界进行审核;它未记录 PrivacyNodes 测试或提供商能力。