KROK 01Ověř veřejnou cestu
Otevři HTTPS URL z jiného zařízení a sítě. Ověř přesměrování, certifikát, mobilní navigaci, přihlášení a hlavní uživatelskou akci. V prohlížeči zkontroluj chyby, neúspěšné požadavky a mixed content.
KROK 02Ověř soukromé hranice
Odhlášený člověk se nesmí dostat k admin stránkám ani měnícím endpointům. Databáze nech soukromé, tajné údaje mimo browser a produkční chyby bez stack trace. Uploady validuj na serveru. Testuj oprávnění, ne jen existenci login obrazovky.
KROK 03Ověř data a restarty
Vytvoř testovací data, restartuj jen svoji aplikaci a ověř jejich zachování. Zkontroluj správce procesu a start po bootu. Rotuj logy a sleduj plný disk. Běžící proces může vracet chyby; přidej aplikační healthcheck.
KROK 04Ověř obnovu dřív, než ji potřebuješ
Obnov zálohu odděleně a zapiš kroky i potřebný čas. Nech dostupný funkční release a zjisti, jestli jsou databázové změny vratné. Urči příjemce upozornění a náhradní přístup ke správě serveru.
KROK 05Nech krátkou provozní poznámku
Zapiš repo, produkční commit, doménu, název služby, datové adresáře, deploy příkazy a návratový postup. Popiš získání tajných údajů, ne jejich hodnoty. První, komu dokumentace pomůže, budeš ty za pár měsíců.
COPY → YOUR AI
Vezmi si další krok do svého chatu.
Bezpečný kontext k tomuto návodu. Žádné tajné údaje. Funguje pro ChatGPT, Claude i další asistenty.
Zdroje a technická dokumentace
Docker documentation ↗Caddy automatic HTTPS ↗Postup je vzor pro uvedené předpoklady. Před použitím na živém serveru ověř kompatibilitu svého projektu a konkrétní konfiguraci.