Escreva a decisão antes de alterar o sistema
Este guia é um exercício de planejamento para um operador de aplicação. Ele não representa uma implantação PrivacyNodes, ação de suporte ou resultado medido de cliente. Inventarie cada porta de contêiner publicada, listener de host, rota de administrador e identidade de implantação. Vincule serviços internos a uma interface privada onde o design da aplicação permitir, e use credenciais separadas para a aplicação, implantação e banco de dados.
Ensaie a mudança com entradas controladas
Em um ensaio, teste a API pública a partir de um cliente separado e confirme que as portas de banco de dados e de diagnóstico não estão acessíveis ali. A publicação no Docker e a filtragem de host são controles separados; documente ambos antes de abrir uma rota.
Use requisições sintéticas e identidades de teste ao verificar a mudança. Não exponha segredos ou dados de clientes em um comando, trecho de log ou nota de suporte.
Verifique o resultado e registre o limite restante
Mantenha um login de recuperação independente e um artefato de rollback testado. O hardening é uma tarefa operacional contínua, não uma alegação de que uma API não pode ser comprometida.
Capture o horário UTC, a revisão do artefato ou da configuração, sintomas com dados ocultados e o próximo responsável.
Referência oficial
Esta fonte foi revisada para o limite técnico deste guia; ela não documenta um teste ou capacidade de provedor da PrivacyNodes.