本番IngaDBインスタンスを運用する。
IngaDBはPostgreSQLと並ぶAPIサービスとして動作します。本番準備の要点は、資格情報、 オリジンポリシー、スキーマの健全性、バックアップ、実稼働サーフェスの検証です。
デプロイトポロジー
クライアントアプリケーションとSDK
HTTPS →API · 9876IngaDBサーバー
SQL →データ · 5432PostgreSQL 16
必須設定
| 変数 | 目的 | 本番での指針 |
|---|---|---|
INGADB_API_KEY | デプロイアクセスゲート | 生成した値を設定します。空のキーでは起動を拒否します。 |
POSTGRES_PASSWORD | データベース資格情報 | Composeファイル外に保存した生成済みシークレットを使用します。 |
INGADB_SECRET_KEY | 保存時の資格情報暗号化 | 本番固有の値を設定します。 |
CORS_ALLOWED_ORIGIN | ブラウザオリジンポリシー | 正確なアプリケーションオリジンへ固定します。 |
HARNESS_ENABLED | テスト専用の破壊的ルート | 無効のままにします。 |
認証を有効にして起動
ターミナルbash
INGADB_API_KEY=$(openssl rand -hex 32) docker compose -f deploy/docker-compose.yml up -dヘルスと準備状態
GET /admin/status はビルド識別情報、設定済み保護、マイグレーション件数を返します。migration_count と migrations_applied の差異はデプロイ失敗として扱います。
ヘルスプローブHTTP
curl -fsS https://api.your-domain.com/admin/status堅牢化チェックリスト
- 01APIの手前でTLSを終端。
クライアントにはHTTPSだけを公開し、PostgreSQLはプライベートネットワークに置きます。
- 02スコープ付き資格情報を使用。
サービスには組織APIキー、運用者には個人トークンを使用します。
- 03CORSを固定。
想定するブラウザオリジンを一つ設定し、未知のオリジンが反映されないことを確認します。
- 04マイグレーションを検証。
すべてのマイグレーションが適用されるまでロールアウト完了を許可しません。
- 05ハーネスを無効に維持。
テストテナント削除ルートは、自動テスト以外では無効にします。
バックアップと復元
IngaDBのデータとデータベース管理のBLOBはPostgreSQLバックアップで取得します。提供されたバックアップ処理を定期実行し、 ホスト外へコピーを保持し、最初の復元をクリーンなインスタンスで検証してください。復元後のマイグレーションは冪等です。
デプロイ後の受け入れ確認
受け入れ手順では、グラフ作成、トポロジー書き込み、証拠追加、ビュー計算、リビジョンと差分の読み取り、 最後に最新結果の読み取りを確認します。ヘルス状態だけでなく、実際のリクエスト経路を検証できます。
運用支援
デプロイ要件や環境固有のガイダンスは、[email protected] へお問い合わせください。