IngaDB 0.1 · 製品ドキュメント
IngaDB/ドキュメントAPI v1
ドキュメントを参照
本番運用

本番IngaDBインスタンスを運用する。

IngaDBはPostgreSQLと並ぶAPIサービスとして動作します。本番準備の要点は、資格情報、 オリジンポリシー、スキーマの健全性、バックアップ、実稼働サーフェスの検証です。

デプロイトポロジー

クライアントアプリケーションとSDK
HTTPS →
API · 9876IngaDBサーバー
SQL →
データ · 5432PostgreSQL 16

必須設定

変数目的本番での指針
INGADB_API_KEYデプロイアクセスゲート生成した値を設定します。空のキーでは起動を拒否します。
POSTGRES_PASSWORDデータベース資格情報Composeファイル外に保存した生成済みシークレットを使用します。
INGADB_SECRET_KEY保存時の資格情報暗号化本番固有の値を設定します。
CORS_ALLOWED_ORIGINブラウザオリジンポリシー正確なアプリケーションオリジンへ固定します。
HARNESS_ENABLEDテスト専用の破壊的ルート無効のままにします。

認証を有効にして起動

ターミナルbash
INGADB_API_KEY=$(openssl rand -hex 32)   docker compose -f deploy/docker-compose.yml up -d

ヘルスと準備状態

GET /admin/status はビルド識別情報、設定済み保護、マイグレーション件数を返します。migration_count と migrations_applied の差異はデプロイ失敗として扱います。

ヘルスプローブHTTP
curl -fsS https://api.your-domain.com/admin/status

堅牢化チェックリスト

  1. 01
    APIの手前でTLSを終端。

    クライアントにはHTTPSだけを公開し、PostgreSQLはプライベートネットワークに置きます。

  2. 02
    スコープ付き資格情報を使用。

    サービスには組織APIキー、運用者には個人トークンを使用します。

  3. 03
    CORSを固定。

    想定するブラウザオリジンを一つ設定し、未知のオリジンが反映されないことを確認します。

  4. 04
    マイグレーションを検証。

    すべてのマイグレーションが適用されるまでロールアウト完了を許可しません。

  5. 05
    ハーネスを無効に維持。

    テストテナント削除ルートは、自動テスト以外では無効にします。

バックアップと復元

IngaDBのデータとデータベース管理のBLOBはPostgreSQLバックアップで取得します。提供されたバックアップ処理を定期実行し、 ホスト外へコピーを保持し、最初の復元をクリーンなインスタンスで検証してください。復元後のマイグレーションは冪等です。

デプロイ後の受け入れ確認

受け入れ手順では、グラフ作成、トポロジー書き込み、証拠追加、ビュー計算、リビジョンと差分の読み取り、 最後に最新結果の読み取りを確認します。ヘルス状態だけでなく、実際のリクエスト経路を検証できます。

運用支援

デプロイ要件や環境固有のガイダンスは、[email protected] へお問い合わせください。