工程笔记本
让下一个 API 运维决策更清晰。
关于资源、发布工作、密钥、API 可靠性和恢复的指南。示例是规划练习,不是已部署的客户系统。
二十篇实用指南
示例工作流
使用 Monero 购买 API VPS:从资源预算到付款记录
将 API 工作负载工作表转化为明确配置,然后保留付款记录,但不要将其视为交付。
示例工作流
在暴露 API 之前加固容器 VPS
减少不必要的暴露,分离凭据,并在公共 API 接收流量之前验证路径。
示例工作流
使用经过测试的返回路径迁移 API 主机名
在更改生产主机名之前,规划 DNS、TLS、应用健康检查和返回决策。
示例工作流
保留有用的应用日志而不保留所有机密
选择简短、有用的运维记录,同时排除令牌、凭据和不必要的个人数据。
示例工作流
将应用程序密钥与部署产物分离
将可部署代码与密钥材料放在不同路径,并指定负责人和轮换记录。
示例工作流
添加有用的 API 健康端点而不暴露内部信息
使用小型健康响应进行路由决策,而不发布配置、依赖项或包含机密的诊断信息。
示例工作流
设置请求超时和有界重试
明确等待和重试行为,使依赖故障不会产生无界的工作。
示例工作流
规划应用与工作进程之间的数据库连接限制
在后台工作进程消耗剩余余量之前,按进程和连接池预算数据库连接。
示例工作流
演练证书续期和到期响应
记录续期负责人,测试非破坏性演练,并在证书到期前定义决策点。
示例工作流
为 API 预算出站传输量
在将每月传输配额视为足够之前,测量响应大小、缓存行为和计划导出。
示例工作流
在隔离恢复环境中测试数据库备份
证明备份可以在生产环境之外恢复,并记录使其有用的应用程序检查。
示例工作流
根据 API 症状准备事件时间线
将时间戳、请求症状和变更整理为有序记录,帮助维护者选择下一个安全检查。
示例应用程序场景
示例工作流
首次生产发布前的小型付费 API
针对小型 API 的实用清单:访问、健康检查、支付边界、恢复步骤和安全发布决策。
示例工作流
低流量 B2B Webhook 接收
一个示例 Webhook 接收器,具有签名校验、有限队列以及对重复事件的安全处理。
示例工作流
使用有界工作进程的定时数据导入
一个示例导入,限制并行工作、记录源变化,并在压垮应用程序之前停止。
示例工作流
具有安全测试数据的私有团队预发布 API
一个示例预发布服务,将合成测试数据和外部影响保持在生产边界之外。
示例工作流
小型读密集型目录 API
一个示例目录 API,将缓存假设与数据库恢复和发布决策分开。
示例工作流
单独备份的应用程序数据库
一个示例应用程序数据库,其恢复材料有已知负责人和隔离的恢复检查。
示例工作流
用于 API、工作进程和可选数据库的 Docker VPS
为一个 API 进程、一个可选工作进程和一个可选数据库选择自管理 Docker VPS 预算。