Ir para o conteúdo

Runbooks (operação)

Procedimentos operacionais. Cuidado: produção atende a rede toda — mudanças são imediatas.

Deploy

  1. git push origin main.
  2. No VPS (/opt/dentsys): git fetch origin -q && git reset --hard origin/main -q.
  3. docker compose build web && docker compose up -d --force-recreate web.
  4. App em cliwefy.com. Em caso de conflito de nome de container: docker rm -f $(docker ps -aq -f name=coife-web) && docker compose up -d web.
  5. Registrar o release no changelog (RPC changelog_add → /dev/atualizações).

Migrations de banco

  • Aplicadas via Supabase Management API, registradas em public.schema_migrations.
  • Introspectar antes de regravar RPCs: pg_get_functiondef('nome(args)'::regprocedure).
  • A pasta supabase/migrations/ tem um subconjunto; o restante vive no banco.

TLS / certificados

  • certbot renova para /etc/letsencrypt/live/cliwefy.com/; um deploy-hook copia para infra/nginx/ssl/ (que o nginx lê) e recarrega.
  • Validar: certbot renew --dry-run.

CDN / imagens (Bunny)

  • Token Authentication ligado na pull zone; bunny_token_key em system_config.
  • Teste: GET sem token deve dar 403, com token 200.

Backup & restore

  • Banco: backup gerenciado do Supabase (point-in-time conforme plano).
  • Mídia: Bunny (CDN) — considerar replicação/retenção conforme política.
  • [ ] Documentar formalmente RPO/RTO e um teste de restore.

Incidentes

  • NOC/SOC em /dev (DAU/WAU/MAU, carga/hora, banco vs limites).
  • Health das integrações em integration_health.
  • "Não consigo logar": checar flag TWOFA_DISABLED / sessão expirada.

Segredos (hardening pendente)

  • [ ] Rotacionar PAT + senha do VPS hardcoded no utilitário de migração.
  • [ ] Mover cron_secret dos reminders para system_config.