پرش به محتوای اصلی
خدمات
Docker

خدمات DevOps

پایپ‌لاین CI/CD، کانتینر، کوبرنتیز و مانیتورینگ شبانه‌روزی. هدف کاهش قطعی و کوتاه‌کردن فاصله از کامیت تا استقرار production است.

این خدمت برای چه مرحله‌ای است؟

DevOps یعنی فاصلهٔ کامیت تا production کوتاه و قابل‌برگشت باشد: کانتینر، پایپ‌لاین، پروکسی، مانیتورینگ، پشتیبان. مخاطب: تیمی که الان دستی روی سرور کپی می‌کند، یا محصولی که باید سلامت سرویس را ببیند.

خود سایت DevOff با Docker و Nginx بالا می‌آید؛ همین الگو را برای پروژهٔ شما تکرار می‌کنیم، با حساب ابری خودتان. AWS در فهرست تکنولوژی است؛ اجبار به یک ارائه‌دهنده نیست اگر زیرساخت ایران یا سرور فعلی دارید.

چه چیزی در محدوده است؟

Docker و در صورت نیاز Kubernetes. GitHub Actions برای CI/CD. Nginx به‌عنوان پروکسی. Infrastructure as Code وقتی محیط دوم باید شبیه تولید باشد. Prometheus و Grafana برای داشبورد. پشتیبان و بازیابی در حدی که در قرارداد نوشته شود.

امنیت اینجا یعنی راز در محیط، نه در گیت؛ HTTPS؛ و هدرهای پایه روی پاسخ. CSP را بدون فهرست میزبان اسکریپت روی تولید نمی‌گذاریم چون فرم و تحلیل را می‌شکند.

فرآیند

کشف نیاز: الان استقرار دست‌کاری است یا نه، و هدف RPO/RTO چیست. طراحی: محیط تست و تولید جدا، مسیر مهاجرت بدون قطعی طولانی.

پیاده‌سازی پایپ‌لاین روی یک سرویس واقعی، نه فقط روی hello-world. Runbook: اگر سرویس افتاد، اول چه لاگی را ببینید. SLA پشتیبانی جدا از ساخت اولیه است؛ در سوالات متداول پکیج نگهداری آمده است.

اگر اپ Next.js و API Django است، ترتیب انتشار و مهاجرت دیتابیس را با بک‌اند و وب هماهنگ می‌کنیم.

استک

Docker، Kubernetes در صورت مقیاس، AWS در صورت انتخاب شما، Nginx. GitHub Actions پیش‌فرض است اگر مخزن همان‌جاست.

محصول‌های خودمان با Docker و مانیتورینگ سلامت سرویس مستقر شده‌اند؛ نمونه: معماری نوبیتا.

خروجی

زیرساخت production، Runbook، داشبورد مانیتورینگ، و پشتیبانی طبق قرارداد. کلید ابر مال شماست.

پرسش‌های پرتکرار

Kubernetes از روز اول؟

اگر یک یا دو سرویس دارید، Compose یا چند کانتینر روی یک ماشین معمولاً کافی است. K8s را وقتی تعداد سرویس و تیمش را دارید پیشنهاد می‌کنیم.

سرور داخل ایران؟

محل میزبانی تصمیم شماست. محدودیت شبکه و آینهٔ بسته را در طراحی می‌بینیم؛ وعدهٔ دور زدن تحریم روی این صفحه نیست.

درخواست زیرساخت را در تماس بنویسید. پکیج‌های نگهداری در قیمت‌گذاری با پروژهٔ سفارشی فرق دارد و بعد از محدوده اعلام می‌شود.

در جلسه کشف نیاز DevOps چه می‌پرسیم؟

الان انتشار دستی است یا نیمه‌خودکار. چه کسی SSH دارد. آخرین بار پشتیبان کی بازیابی شده، نه فقط کی گرفته شده.

دامنه، DNS، و اینکه apex و www چه وضعی دارند. اگر مثل خود DevOff باید apex به www برسد، همان را در پروکسی می‌گذاریم.

حادثه و Runbook

Runbook یعنی سه صفحهٔ عملی: سرویس نمی‌آید، دیسک پر است، گواهی تمام شده. داشبورد بدون این صفحات فقط زیباست. پکیج نگهداری یعنی کسی بعد از ساعت کار همان Runbook را اجرا کند؛ جزئیات در قرارداد است.

هفتهٔ اول پایپ‌لاین روی یک سرویس واقعی: تست، بیلد تصویر، استقرار استیج. هفتهٔ دوم پشتیبان با یک بازیابی آزمایشی. اگر بازیابی تمرین نشده باشد، پشتیبان را در گزارش «انجام شد» نمی‌نویسیم. هدرهای امنیتی پایه را روی پروکسی می‌گذاریم؛ CSP را جدا و با فهرست میزبان.

ویژگی‌ها

  • Docker و Kubernetes
  • CI/CD با GitHub Actions
  • Infrastructure as Code
  • مانیتورینگ Prometheus/Grafana
  • Backup و disaster recovery

تکنولوژی‌ها

Docker
Kubernetes
AWS
Nginx

تحویل‌ها

  • • زیرساخت production
  • • Runbook عملیاتی
  • • Dashboard مانیتورینگ
  • • SLA و پشتیبانی

آماده ساخت محصول بعدی هستید؟

جلسه مشاوره رایگان ۳۰ دقیقه‌ای — بدون تعهد، فقط گفتگوی صادقانه درباره اهداف شما.