访问与安全层
域名、TLS、Nginx、必要端口、请求限制和访问日志。
每一层都有明确责任,避免把所有服务、数据和密钥混在一个不可维护的目录里。
域名、TLS、Nginx、必要端口、请求限制和访问日志。
管理后台、客户门户、供应商门户和FastAPI业务服务。
PostgreSQL保存业务事实,Redis承担限流和短期状态,任务服务处理周期工作。
附件、数据库备份、版本目录和发布回滚共同保障业务连续性。
确认业务链、数据量、接口、安全、预算和上线目标。
建立生产、测试、域名、证书、数据库、存储和备份。
配置产品、权限、模板并完成测试导入和数据对账。
使用真实样本验证成交、回款、交付、成本和续费。
备份后发布生产,完成回滚验证、培训、验收和源码交付。
巡检、安全更新、计划升级、技术支持和需求变更持续进行。
安全不是一个开关,而是从权限、密钥、网络、备份到发布记录的完整基线。
每个发布包对应版本号、文件清单和校验值,生产保留旧版本作为回滚点。
升级先在测试或备用端口完成导入、接口和真实浏览器验证,再切换正式服务。
重要发布前备份数据库并校验,发布失败时优先恢复应用,不盲目操作数据库。
数据库、Redis和应用管理端口只监听内网或本机,公网仅开放必要的HTTP/HTTPS。
数据库、短信、支付、DeepSeek和其他密钥保存在客户环境变量中,不写入源码包。
检查服务、数据库、磁盘、证书、备份、任务、日志和关键业务接口。
以下是实施评估起点,最终配置应根据数据量、附件、接口、任务和真实压力测试确定。
4核8GiB应用服务器起,可同机部署PostgreSQL和Redis,并建立独立备份;测试环境建议2核4GiB起。
应用和数据库分离,8核16GiB应用节点起,独立PostgreSQL、Redis、对象存储和测试环境。
按真实容量评估高可用、异地备份、对象存储、专属监控和灾难恢复,不作无压测依据的并发承诺。