خدمات DevOps
پایپلاین CI/CD، کانتینر، کوبرنتیز و مانیتورینگ شبانهروزی. هدف کاهش قطعی و کوتاهکردن فاصله از کامیت تا استقرار production است.
این خدمت برای چه مرحلهای است؟
DevOps یعنی فاصلهٔ کامیت تا production کوتاه و قابلبرگشت باشد: کانتینر، پایپلاین، پروکسی، مانیتورینگ، پشتیبان. مخاطب: تیمی که الان دستی روی سرور کپی میکند، یا محصولی که باید سلامت سرویس را ببیند.
خود سایت DevOff با Docker و Nginx بالا میآید؛ همین الگو را برای پروژهٔ شما تکرار میکنیم، با حساب ابری خودتان. AWS در فهرست تکنولوژی است؛ اجبار به یک ارائهدهنده نیست اگر زیرساخت ایران یا سرور فعلی دارید.
چه چیزی در محدوده است؟
Docker و در صورت نیاز Kubernetes. GitHub Actions برای CI/CD. Nginx بهعنوان پروکسی. Infrastructure as Code وقتی محیط دوم باید شبیه تولید باشد. Prometheus و Grafana برای داشبورد. پشتیبان و بازیابی در حدی که در قرارداد نوشته شود.
امنیت اینجا یعنی راز در محیط، نه در گیت؛ HTTPS؛ و هدرهای پایه روی پاسخ. CSP را بدون فهرست میزبان اسکریپت روی تولید نمیگذاریم چون فرم و تحلیل را میشکند.
فرآیند
کشف نیاز: الان استقرار دستکاری است یا نه، و هدف RPO/RTO چیست. طراحی: محیط تست و تولید جدا، مسیر مهاجرت بدون قطعی طولانی.
پیادهسازی پایپلاین روی یک سرویس واقعی، نه فقط روی hello-world. Runbook: اگر سرویس افتاد، اول چه لاگی را ببینید. SLA پشتیبانی جدا از ساخت اولیه است؛ در سوالات متداول پکیج نگهداری آمده است.
اگر اپ Next.js و API Django است، ترتیب انتشار و مهاجرت دیتابیس را با بکاند و وب هماهنگ میکنیم.
استک
Docker، Kubernetes در صورت مقیاس، AWS در صورت انتخاب شما، Nginx. GitHub Actions پیشفرض است اگر مخزن همانجاست.
محصولهای خودمان با Docker و مانیتورینگ سلامت سرویس مستقر شدهاند؛ نمونه: معماری نوبیتا.
خروجی
زیرساخت production، Runbook، داشبورد مانیتورینگ، و پشتیبانی طبق قرارداد. کلید ابر مال شماست.
پرسشهای پرتکرار
Kubernetes از روز اول؟
اگر یک یا دو سرویس دارید، Compose یا چند کانتینر روی یک ماشین معمولاً کافی است. K8s را وقتی تعداد سرویس و تیمش را دارید پیشنهاد میکنیم.
سرور داخل ایران؟
محل میزبانی تصمیم شماست. محدودیت شبکه و آینهٔ بسته را در طراحی میبینیم؛ وعدهٔ دور زدن تحریم روی این صفحه نیست.
درخواست زیرساخت را در تماس بنویسید. پکیجهای نگهداری در قیمتگذاری با پروژهٔ سفارشی فرق دارد و بعد از محدوده اعلام میشود.
در جلسه کشف نیاز DevOps چه میپرسیم؟
الان انتشار دستی است یا نیمهخودکار. چه کسی SSH دارد. آخرین بار پشتیبان کی بازیابی شده، نه فقط کی گرفته شده.
دامنه، DNS، و اینکه apex و www چه وضعی دارند. اگر مثل خود DevOff باید apex به www برسد، همان را در پروکسی میگذاریم.
حادثه و Runbook
Runbook یعنی سه صفحهٔ عملی: سرویس نمیآید، دیسک پر است، گواهی تمام شده. داشبورد بدون این صفحات فقط زیباست. پکیج نگهداری یعنی کسی بعد از ساعت کار همان Runbook را اجرا کند؛ جزئیات در قرارداد است.
هفتهٔ اول پایپلاین روی یک سرویس واقعی: تست، بیلد تصویر، استقرار استیج. هفتهٔ دوم پشتیبان با یک بازیابی آزمایشی. اگر بازیابی تمرین نشده باشد، پشتیبان را در گزارش «انجام شد» نمینویسیم. هدرهای امنیتی پایه را روی پروکسی میگذاریم؛ CSP را جدا و با فهرست میزبان.
ویژگیها
- Docker و Kubernetes
- CI/CD با GitHub Actions
- Infrastructure as Code
- مانیتورینگ Prometheus/Grafana
- Backup و disaster recovery
تکنولوژیها
تحویلها
- • زیرساخت production
- • Runbook عملیاتی
- • Dashboard مانیتورینگ
- • SLA و پشتیبانی
آماده ساخت محصول بعدی هستید؟
جلسه مشاوره رایگان ۳۰ دقیقهای — بدون تعهد، فقط گفتگوی صادقانه درباره اهداف شما.