Сделайте следующее операционное решение по API более ясным.
Руководства по ресурсам, релизной работе, секретам, надёжности API и восстановлению. Примеры — это планировочные упражнения, а не развёрнутые системы клиентов.
Двадцать практических руководств
Купите VPS для API с Monero: от бюджета ресурсов до записи об оплате
Превратите рабочий лист нагрузки API в явную конфигурацию, затем сохраните запись об оплате, не принимая её за доставку.
Укрепите контейнерный VPS перед публикацией API
Сократите ненужную экспозицию, разделите учётные данные и проверьте путь, прежде чем публичный API начнёт принимать трафик.
Перенос имени хоста API с проверенным путём возврата
Спланируйте DNS, TLS, работоспособность приложения и решение о возврате до изменения хоста в продакшене.
Сохраняйте полезные журналы приложения, не сохраняя все секреты
Выберите короткую полезную эксплуатационную запись, исключив токены, учётные данные и ненужные персональные данные.
Отделите секреты приложения от артефактов развёртывания
Держите развёртываемый код и секретный материал на разных путях с указанием владельца и записью о ротации.
Добавьте полезную конечную точку работоспособности API, не раскрывая внутренние компоненты
Используйте небольшой ответ о работоспособности для решений маршрутизации, не публикуя конфигурацию, зависимости или диагностику с секретами.
Задайте тайм-ауты запросов и ограниченные повторные попытки
Сделайте поведение ожидания и повторных попыток явным, чтобы сбой зависимости не мог создать неограниченную работу.
Планируйте лимиты подключений к базе данных для приложения и воркеров
Распределяйте подключения к базе данных по процессам и пулам, прежде чем фоновые воркеры израсходуют оставшийся запас.
Отрепетируйте продление сертификата и реакцию на истечение срока
Запишите ответственного за продление, проведите недеструктивную репетицию и определите точку принятия решения до истечения срока сертификата.
Планируйте исходящий трафик для API
Измерьте размер ответа, поведение кэша и запланированные экспорты, прежде чем считать месячный лимит трафика достаточным.
Протестируйте резервную копию базы данных в изолированном восстановлении
Докажите, что резервную копию можно восстановить вне продакшена, и зафиксируйте проверки приложения, которые делают её полезной.
Подготовьте хронологию инцидента по симптомам API
Превратите временные метки, симптомы запросов и изменения в упорядоченную запись, которая поможет сопровождающему выбрать следующую безопасную проверку.
Иллюстративные сценарии приложений
Небольшой платный API перед первым запуском в продакшен
Практический чек-лист для небольшого API: доступ, работоспособность, границы оплаты, шаги восстановления и безопасное решение о запуске.
Приём вебхуков B2B с малым объёмом
Иллюстративный приёмник вебхуков с проверкой подписей, ограниченной очередью и безопасной обработкой повторяющихся событий.
Плановый импорт данных с ограниченным воркером
Иллюстративный импорт, который ограничивает параллельную работу, фиксирует изменения источника и останавливается, прежде чем перегрузить приложение.
Приватный staging API команды с безопасными фикстурами
Иллюстративный staging-сервис, который держит синтетические фикстуры и внешние эффекты за пределами продакшен-границ.
Небольшой API каталога с преобладанием чтения
Иллюстративный API каталога, который отделяет предположения о кэше от восстановления базы данных и решений о публикации.
База данных приложения с отдельным резервным копированием
Иллюстративная база данных приложения, где у материала для восстановления есть известный владелец и изолированная проверка восстановления.
Docker VPS для API, воркера и опциональной базы данных
Выберите бюджет на самоуправляемый Docker VPS для одного процесса API, опционального воркера и опциональной базы данных.