Yedekleme ve geri yükleme
- Yedek, şifreli kart kasasını içerir — en az veritabanı kadar korunmalı ve
şifreli saklanmalıdır. Kasanın anahtarı (
POYRA_VAULT_KEY) yedeğin içinde değildir; anahtar kaybolursa yedekteki kartlar da tasarım gereği ölüdür. - Geri yükleme boş veritabanına yapılmalıdır.
- Sıfır bir volume’a dönüyorsanız
docker/initdbbetikleri yeniden koşar;.env’dekiPOYRA_APP_PASSWORD’ün uygulama rolüne uygulandığını doğrulayın — rol parolası dump’tan değil betikten gelir. - Canlıya çıkmadan önce geri yüklemeyi bir kez fiilen deneyin; denenmemiş yedek, yedek değildir.
Güncelleme
migrate servisi her kalkışta koşar ve yalnız eksik migration’ları uygular;
uygulamalar o bitmeden başlamaz. Geri almanın güvenli yolu yedekten dönmektir.
Arka plan işleri
Tüm işler API host’unda, Hangfire ile koşar; panosu/hangfire’dadır
(geliştirmede serbest, diğer ortamlarda ?key=<platform anahtarı> ile girilir;
anahtar boşsa pano kapalıdır). Bilinmesi gerekenler:
Sorun giderme
Canlıya çıkış listesi
- TLS üç alan adında da çalışıyor; HTTP→HTTPS yönlendirmesi var
-
.env600 izinli, depoda değil, olağan yedeğe girmiyor - Günlük yedek kurulu ve geri yükleme denendi
-
POYRA_VAULT_KEYayrı ve güvenli bir yerde - SMTP dolu; parola sıfırlama postası test edildi
-
/hangfireerişimi bilinçli: platform anahtarıyla korunuyor ya da vekilde kapalı - Banka sertifikasyonları tamamlandı — sertifikasyonu bitmemiş adaptörle üretim trafiği açılmaz
- PCI sınırı: hizmet sağlayıcı sertifikasyonu tamamlanana dek yalnız hosted (banka sayfası) akışı canlıda; direct akış, Kasa ve Posnet OOS kapalı
- MockBank hesabı canlı rotada aday değil