Yedekleme ve geri yükleme

  • Yedek, şifreli kart kasasını içerir — en az veritabanı kadar korunmalı ve şifreli saklanmalıdır. Kasanın anahtarı (POYRA_VAULT_KEY) yedeğin içinde değildir; anahtar kaybolursa yedekteki kartlar da tasarım gereği ölüdür.
  • Geri yükleme boş veritabanına yapılmalıdır.
  • Sıfır bir volume’a dönüyorsanız docker/initdb betikleri yeniden koşar; .env’deki POYRA_APP_PASSWORD’ün uygulama rolüne uygulandığını doğrulayın — rol parolası dump’tan değil betikten gelir.
  • Canlıya çıkmadan önce geri yüklemeyi bir kez fiilen deneyin; denenmemiş yedek, yedek değildir.

Güncelleme

migrate servisi her kalkışta koşar ve yalnız eksik migration’ları uygular; uygulamalar o bitmeden başlamaz. Geri almanın güvenli yolu yedekten dönmektir.

Arka plan işleri

Tüm işler API host’unda, Hangfire ile koşar; panosu /hangfire’dadır (geliştirmede serbest, diğer ortamlarda ?key=<platform anahtarı> ile girilir; anahtar boşsa pano kapalıdır). Bilinmesi gerekenler:

Sorun giderme

Canlıya çıkış listesi

  • TLS üç alan adında da çalışıyor; HTTP→HTTPS yönlendirmesi var
  • .env 600 izinli, depoda değil, olağan yedeğe girmiyor
  • Günlük yedek kurulu ve geri yükleme denendi
  • POYRA_VAULT_KEY ayrı ve güvenli bir yerde
  • SMTP dolu; parola sıfırlama postası test edildi
  • /hangfire erişimi bilinçli: platform anahtarıyla korunuyor ya da vekilde kapalı
  • Banka sertifikasyonları tamamlandı — sertifikasyonu bitmemiş adaptörle üretim trafiği açılmaz
  • PCI sınırı: hizmet sağlayıcı sertifikasyonu tamamlanana dek yalnız hosted (banka sayfası) akışı canlıda; direct akış, Kasa ve Posnet OOS kapalı
  • MockBank hesabı canlı rotada aday değil