Files
EvoBGP/docs/production-checklist.md
T
DenozordecandCursor cbb4b467ad
CI / changes (push) Successful in 8s
CI / commitlint (push) Has been skipped
CI / openapi (push) Has been skipped
CI / web (push) Has been skipped
CI / go (push) Successful in 58s
CI / bird2 (push) Successful in 14s
CI / release (push) Successful in 3m23s
fix(agentserver): hide upstream errors from clients
Generic 502 detail как в httpapi; добавлен docs/production-checklist.md.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-05-25 10:34:03 +07:00

1.6 KiB
Raw Blame History

Production checklist

Краткий чеклист перед выводом EvoBGP в production (10+ клиентов, нестабильная сеть).

Обязательно

  • EVOBGP_SEED_DEMO=0 — отключить demo-tenant и токен Bearer dev.
  • EVOBGP_DEV_INSECURE не задавать или 0 — не использовать lab-флаги в prod.
  • EVOBGP_BUNDLE_SEED_HEX — задать стабильный hex-ключ подписи бандлов; сохранить pubkey для нод.
  • PostgreSQL с TLS (sslmode не disable) при доступе вне private network.
  • EVOBGP_CORS_ORIGINS — явный whitelist origin веб-панели.
  • EVOBGP_STALE_ON_UPSTREAM_ERROR=1 (по умолчанию) — stale snapshot при сбоях CDN/ASN/DoH.

Рекомендуется

  • EVOBGP_JOB_MAX_CONCURRENT=16, EVOBGP_DB_MAX_CONNS=25, EVOBGP_COLLECT_CONCURRENCY=16 при росте tenants.
  • EVOBGP_NODE_DISPATCH_INSECURE_TLS=0 — только валидный TLS к agent.
  • Ограничить /metrics сетевой политикой или reverse proxy.
  • Профиль evobgp-all или HA API + персистентная job_audit (PostgreSQL).
  • Мониторинг drift: evobgp-deploy, last_applied_revision_id vs published.

Не использовать в prod

  • EVOBGP_CDN_ALLOW_PRIVATE=1 — только тесты/lab.
  • Plaintext EVOBGP_API_KEYS без ротации (break-glass — временно).
  • Ручное редактирование evobgp_*.conf на нодах без ревизии.