システムを変更する前に判断を記述する
このガイドはアプリケーション運用者向けの計画演習です。PrivacyNodes のデプロイ、サポートアクション、測定された顧客結果を表すものではありません。公開されているすべてのコンテナポート、ホストリスナー、管理者ルート、デプロイIDを棚卸しします。アプリケーション設計が許す場合は内部サービスをプライベートインターフェースにバインドし、アプリケーション、デプロイ、データベースに別々の資格情報を使用します。
制御された入力で変更をリハーサルする
リハーサルでは、別のクライアントからパブリックAPIをテストし、データベースポートと診断ポートがそこから到達不能であることを確認します。Dockerの公開とホストのフィルタリングは別々の制御です。ルートを開く前に両方を文書化します。
変更の確認中は、合成リクエストとテスト用IDを使用してください。コマンド、ログ抜粋、サポートノートにシークレットや顧客データを露出しないでください。
結果を検証し、残存する制限を記録する
独立したリカバリログインと、テスト済みのロールバック成果物を保持します。ハードニングは継続的な運用タスクであり、APIが侵害され得ないという主張ではありません。
UTC時刻、成果物または設定リビジョン、秘匿化された症状、次の担当者を記録してください。
公式リファレンス
このソースは本ガイドの技術的範囲についてレビューされたものであり、PrivacyNodesのテストやプロバイダー機能を文書化したものではありません。