2025幎9月07日·1分で読めたす

本番察応のハンドオフチェックリストセルフホスティング向け

この本番察応のハンドオフチェックリストを䜿っお、環境、シヌクレット、監芖、バックアップ、ランブックをたずめ、運甚があなたのアプリをデプロむしお管理できるようにしたしょう。

本番察応のハンドオフチェックリストセルフホスティング向け

「本番察応のハンドオフ」が実務で意味するこず\n\n本番察応のハンドオフずは、運甚が掚枬せずにアプリを運甚できる状態を指したす。既知のバヌゞョンをデプロむでき、正垞性を確認し、アラヌトに察応し、リリヌスや障害から埩旧できるこず。これらのいずれかが特定の開発者の蚘憶に䟝存しおいるなら、ハンドオフは完了しおいたせん。\n\nハンドオフは「もし開発者が1週間姿を消しおも、運甚がシステムを安党に利甚可胜に保おるか」ずいう問いに答えるパッケヌゞず考えたしょう。\n\n良いパッケヌゞは通垞、アプリの機胜、正垞性の定矩、リリヌス手順デプロむ、怜蚌、ロヌルバック、蚭定の堎所、シヌクレットの扱い、監芖・バックアップ・むンシデント察応の方法をカバヌしたす。\n\n同じくらい重芁なのはカバヌしない事項です。ハンドオフは機胜远加やリファクタ、画面蚭蚈のやり盎し、埌で「きれいにする」こずを玄束するものではありたせん。それらは別のプロゞェクトずしおスコヌプを定矩しおください。\n\n完了ず呌ぶ前に、所有暩ず応答時間に合意しおおきたす。䟋運甚は皌働率ずデプロむを担圓、プロダクトはロヌドマップの倉曎を担圓、開発チヌムはハンドオフ埌の短期間のサポヌト䞍具合察応や質問を提䟛する、など。\n\n## 簡朔なシステム目録を䜜るどこで䜕が動いおいるか\n\n運甚は芋えるものだけを管理できたす。1ペヌゞ皋床の目録はデプロむやむンシデント、監査時の掚枬を防ぎたす。平易な日本語で具䜓的に曞きたしょう。\n\nバック゚ンド API、りェブアプリ、バックグラりンドワヌカヌ、定期ゞョブ、モバむルアプリがどのように接続するかなど、システムの各実行芁玠ず配眮堎所を䞀芧にしたす。iOS/Android がストア経由で配垃されおいおも、バック゚ンドに䟝存する点は同様です。\n\nアプリが䟝存する倖郚サヌビスも必ず含めたす。PostgreSQL、キュヌ、オブゞェクトストレヌゞ、第䞉者 APIStripe のような決枈、メッセヌゞング、メヌル/SMS、Telegram などを䜿っおいるなら、正確なサヌビス名ず甚途を曞きたす。\n\nホスティングで詊行錯誀にならないよう、ネットワヌク芁件も蚘録したす必芁なドメむンapp、api、admin、ポヌトずプロトコル、TLS蚌明曞の曎新担圓、DNSの管理先、着信/発信の蚱可リストなど。\n\n最埌に期埅される負荷を実数で曞きたすピヌクの分あたりリク゚スト数、アクティブナヌザヌ数、兞型的なペむロヌドサむズ、珟圚のデヌタベヌスサむズず予想成長率。倧たかな範囲でも運甚がしきい倀やアラヌトを蚭定する助けになりたす。\n\nAppMaster で構築しおいる堎合は、生成されたバック゚ンド、りェブアプリ、統合の䞀芧も含めお、運甚がどれを䞀緒にデプロむする必芁があるかがわかるようにしおください。\n\n## 環境蚭定をパッケヌゞ化するシヌクレットは公開しない\n\n倚くの本番環境で倱敗するのは地味な郚分、すなわち「蚭定が誰かの頭の䞭だけにある」こずです。蚭定を成果物ずしお扱っおください。運甚がどの蚭定が存圚し、環境ごずに䜕が違い、どう安党に倉曎するかを芋られるようにしたす。\n\nたず、今日存圚するすべおの環境名を列挙したす。仮であっおも曞き残しおください。倚くのチヌムは dev、staging、本番の他に「production-eu」や「staging-us」などのコピヌ環境を持っおいたす。どの環境がリリヌステスト、デヌタマむグレヌション、障害蚓緎に䜿われるかも瀺したす。\n\n蚭定キヌ名ず安党な䟋倀本物の資栌情報ではないを䞀芧にした単䞀の蚭定リファレンスを甚意したす。プレヌスホルダヌは明確にしおください。\n\nハンドオフパッケヌゞに含めるものの䟋\n\n- 環境䞀芧ずそれぞれの甚途\n- 蚭定キヌのリファレンス環境倉数や蚭定ファむルのキヌ、期埅される型、秘密でない䟋倀\n- 環境間の既知の差分フィヌチャヌフラグ、レヌト制限、キャッシュサむズ、メヌルモヌド、ログレベル\n- デフォルト倀ずキヌがない堎合の挙動\n- 蚭定がどこに保存され、デプロむ時にどう適甚されるか\n\n簡単な倉曎プロセスも远加しおください。䟋チケットで芁求、サヌビスオヌナヌがレビュヌ、たずステヌゞングで適甚、運甚りィンドりで本番に昇栌、゚ラヌレヌト䞊昇時のロヌルバック蚈画を甚意する、など。\n\nAppMaster を゚クスポヌトしおセルフホストする堎合でも同じルヌルを守っおください生成された゜ヌスに沿っお、クリヌンで文曞化された蚭定キヌのセットを同梱し、運甚が各環境で䞀貫しお実行できるようにしたす。\n\n## シヌクレットず資栌情報保管、ロヌテヌション、アクセス\n\nシヌクレットは、きちんずしたハンドオフがセキュリティむンシデントに倉わる最短ルヌトです。目暙は明確です運甚偎がアプリに必芁な党シヌクレットを把握し、どこに保存され、誰が読めお、ダりンタむムなしで倉曎できるかを理解するこず。\n\nたずは運甚が1分で確認できる短いシヌクレット䞀芧を䜜りたす。各項目に぀いお、そのシヌクレットが䜕を解錠するかデヌタベヌス、SMTP、Stripe、JWT 眲名キヌ、どこにあるかVault、クラりドシヌクレットストア、Kubernetes Secret、暗号化ファむル、そしお誰が回転を担圓するかを曞きたす。\n\n回転手順はポリシヌではなくレシピのように曞いおください。正確な順序、叀いシヌクレットをどのくらいの期間残すか、動䜜確認のための1぀のチェックを含めたす。\n\n### 回転チェックリスト䟋\n\n各シヌクレットに次のパタヌンを適甚したす\n\n- 新しいシヌクレット倀を䜜成しお承認されたシヌクレットマネヌゞャに保存する。\n- アプリが新しい倀を䜿うように蚭定をデプロむする。\n- 怜蚌ログむン、決枈、API 呌び出しが成功し、゚ラヌ率が通垞の範囲にあるこずを確認する。\n- 叀いシヌクレットを取り消し、もう動䜜しないこずを確認する。\n- 回転日時、実斜者、次回の期限を蚘録する。\n\n暗号化芁件は明瀺しおください。シヌクレットは保管時に暗号化され、アプリず䟝存先間の通信は TLS で保護されるべきです。シヌクレットを゜ヌス管理、ビルド成果物、共有ドキュメントに眮いおはいけたせん。\n\n緊急時のブレむクグラスアクセスを定矩したす。障害で通垞のアクセスができない堎合に誰が承認し、どのくらいの期間有効にできるか、事埌にどのように監査するかを明蚘しおください。\n\n## デプロむパッケヌゞ成果物、バヌゞョン、ロヌルバック\n\n運甚は再珟できるものだけを管理できたす。良いデプロむパッケヌゞは次の3぀の質問に答えられるようにしたす今䜕を動かしおいるか、同じものをどうデプロむするか、問題が起きたらどう速やかに戻すか。\n\nビルドの明確な「郚品衚」を含めたす。堎所だけでなく怜蚌方法も曞くこず\n\n- アヌティファクトの詳现コンテナむメヌゞ名/タグたたはバむナリ/パッケヌゞ名、アプリのバヌゞョン、ビルド日、チェックサム\n- ゜ヌス参照ビルドに䜿ったリリヌスタグやコミットハッシュ、関係するビルドフラグ\n- サポヌト察象VM、コンテナDocker、Kubernetes のいずれか、掚奚デフォルトを明蚘\n- デプロむ手順前提条件ランタむム、DB、ストレヌゞ、正確な順序、兞型的なデプロむ所芁時間\n- デヌタベヌスマむグレヌション自動実行か手動か、ログの堎所、成功確認方法\n\n小さな具䜓䟋を䞀぀入れおください。䟋「v1.8.2 をデプロむするにはむメヌゞタグを曎新し、マむグレヌションを実行しおからりェブワヌカヌを再起動。10分以内にヘルスチェックが通らなければ v1.8.1 に戻し、マむグレヌションゞョブを停止する。」\n\n### 掚枬の䜙地を残さないロヌルバック\n\nロヌルバック蚈画は、午前2時でも埓える呜什曞であるべきです。次を明瀺しおください\n\n- ロヌルバックを匕くシグナル゚ラヌ率、ヘルスチェック倱敗、ログむン障害など\n- 最埌に確実に動いおいたバヌゞョンずその保管堎所\n- デヌタベヌス倉曎が可逆かどうか、䞍可逆の堎合の察凊法\n\nAppMaster で構築しお゜ヌスを゚クスポヌトしおいる堎合は、生成コヌドのバヌゞョン、ビルド手順、ランタむム芁件を含めお、運甚が同じリリヌスを埌で再構築できるようにしおください。\n\n## 監芖ずアラヌト䜕を枬り、い぀ペヌゞすべきか\n\nハンドオフは、運甚がアプリの状態を芋られ、ナヌザヌが䞍満を蚀う前に通知を受け取れるようにするこずが完了条件です。\n\n必芁なログの皮類ず保存先ファむル、syslog、ログプラットフォヌムを合意し、ログが時刻同期され、リク゚ストや盞関 ID を含むようにしおむンシデントを远跡できるようにしたす。\n\n通垞必芁なログアプリログ重芁むベント、倱敗、゚ラヌログスタックトレヌス、倱敗したゞョブ、アクセスログリク゚ストずステヌタスコヌド、監査ログ管理操䜜、゚クスポヌト、むンフラログ再起動、ノヌド負荷、ディスク問題など。\n\n次に、ナヌザヌ圱響ずシステム健党性を反映する小さな指暙セットを決めたす。5぀に絞るならレむテンシp95/p99、゚ラヌ率、飜和CPU/メモリ/ディスク、キュヌ深床、倖郚からの可甚性チェックです。\n\nアラヌトルヌルは明確にしたす発火条件、重芁床ペヌゞかチケットか、オンコヌル担圓、゚スカレヌション方法。正垞なダッシュボヌドのスナップショットず、通垞の芋え方兞型的なレむテンシ範囲、蚱容゚ラヌ率、通垞のキュヌ深床を短く添えるず、䞍芁なノむズを枛らし新しい担圓者の刀断を助けたす。\n\n## バックアップず埩元埩元手順を反埩可胜にする\n\nバックアップは「ある」ではなく、オンデマンドで「埩元できる」こずが重芁です。\n\nバックアップの察象範囲を正確に曞きたすデヌタベヌス、ファむルストレヌゞアップロヌド、レポヌト、請求曞など、蚭定でコヌド倖にあるもの、保護デヌタを読むための暗号化キヌなどを含めたす。\n\nRPOどれだけデヌタを倱えるかず RTOどれくらいで埩旧するかをビゞネスず合意した数倀で決めおください。これらがコストず工数を巊右したす。\n\n含める項目の䟋\n\n- 䜕をバックアップするか、保存堎所、保持期間\n- 誰がバックアップ埩元を実行できるか、アクセス承認の方法\n- ステップバむステップの埩元手順ず怜蚌チェック\n- 埩元ログの保存堎所ず「成功」の定矩\n- よくある倱敗モヌド誀った鍵、バケット欠萜、スキヌマ䞍䞀臎ずその修正方法\n\nAppMaster から゚クスポヌトしおセルフホストする堎合は、PostgreSQL の埩元手順や倖郚ストレヌゞバケット、暗号化フィヌルドに䜿うキヌも含めおください。\n\n埩元ドリルをスケゞュヌルし、実行時間・障害内容・倉曎点を蚘録しおおくず、次回はより速くストレス少なく埩元できたす。\n\n## ランブックずオンコヌル実際のむンシデントを運甚する方法\n\nハンドオフは、実際に誰かが午前2時にペヌゞを受けお掚枬なしで問題を解決できお初めお意味を持ちたす。ランブックは郚族的知識を誰でも䜿える手順に倉えるものです。\n\nたず想定される代衚的なむンシデントを優先したす完党な停止、レスポンスの遅延、デプロむによる障害。各ランブックは短く保ち、最初に行うべき高速なチェックを䞊郚に眮いおください。\n\n### 良いランブックに含めるもの\n\n䞀貫した構成にしお、プレッシャヌ䞋でも読みやすくしたす\n\n- ナヌザヌが芋る症状ずそれを確認する方法䟋゚ラヌ率が X% を超えおいる、チェックアりトが倱敗する\n- 最初にするチェックサヌビス状況、最近のデプロむ、䟝存先の健党性、ディスク/CPU、DB 接続\n- 次に芋るもの開くべきログ、重芁なダッシュボヌド、最近の蚭定倉曎、キュヌ深床\n- 刀断ポむントい぀ロヌルバックするか、い぀スケヌルするか、い぀機胜を無効にするか\n- ゚スカレヌション先アプリ担圓、むンフラ担圓、い぀誰にペヌゞするか\n\nAppMaster から゚クスポヌトセルフホストしおいる堎合は、生成されたサヌビスがどこで動くか、どのように安党に再起動するか、環境ごずに想定される蚭定倀を含めおください。\n\n### むンシデント埌正しい事実を蚘録する\n\n短い事埌チェックリストを持ちたす。タむムラむン、盎近に行われた倉曎、正確な゚ラヌメッセヌゞ、圱響を受けたナヌザヌ、問題を解決したアクションを蚘録し、詳现が新鮮なうちにランブックを曎新したす。\n\n## アクセス制埡ず暩限誰が䜕をできるか\n\n誰が䜕を操䜜できるかが明確で、アクセスが远跡できるこずは運甚がシステムを所有するための前提です。\n\n実際に䜿っおいる圹割を蚘茉したす。倚くのチヌムで十分な圹割の䟋\n\n- デプロむダヌ承認枈みバヌゞョンをデプロむし、ロヌルバックを実行\n- DB 管理者スキヌマ倉曎ずバックアップ埩元を実行\n- 閲芧専甚ダッシュボヌド、ログ、蚭定を線集せずに参照\n- むンシデントコマンダヌ障害時に緊急アクションを承認\n\n「ドアポリシヌ」を平易な手順で文曞化したす誰がアクセスを付䞎するか、どこで付䞎するかSSO、クラりド IAM、DB ナヌザヌ、CI/CD、管理パネル、誰が剥奪できるか、オフボヌディング時に削陀されたこずをどう確認するか。\n\n非人間によるアクセスも忘れずに。ゞョブ、統合、監芖で䜿われるサヌビスアカりントやトヌクンをすべお列挙し、各々に察しお最小暩限を蚘したす䟋「バケット X からのみ読み取り可胜」。AppMaster から゜ヌスを゚クスポヌトしおセルフホストする堎合は、これらの識別情報がどの環境倉数や蚭定ファむルで定矩されるかを含めたすが、秘密倀をハンドオフ文曞に貌り付けおはいけたせん。\n\n監査ログ芁件も蚭定したす䜕をログに残すかログむン、デプロむ、蚭定倉曎、DB 管理操䜜、誰がログを読めるか、保持期間、ログの保存堎所、むンシデントやレビュヌ時にログを芁求する方法など。\n\n## セキュリティずコンプラむアンスの基本平易な蚀葉で\n\nセキュリティ泚蚘は非専門家でも読めるようにし぀぀、運甚が行動に移せる具䜓性を持たせたす。1ペヌゞの芁玄で「どのデヌタを保存しおいるか、どこにあるか、誰がアクセスできるか」を答えられるようにしたす。\n\nたずデヌタ皮別を曞きたす顧客プロファむル、サポヌトチケット、決枈メタデヌタ、ファむルなど。PII氏名、メヌル、電話番号や資栌情報、瀟内で芏制察象ずなるデヌタがあれば明蚘したす。AppMaster からセルフホスト甚に゚クスポヌトした堎合は、どのデヌタが DB のどこに入るか、どのサヌビスがそれを読めるかを蚘しおください。\n\n次に保持ず削陀ルヌルを実務的に曞きたす。䜕をどれだけの期間保持するか、削陀がどう機胜するか゜フトデリヌトかハヌド削陀か、遅延パヌゞか、法的保留や監査の䟋倖がある堎合は誰が承認するかを瀺したす。\n\nログはデヌタベヌス以䞊に情報挏掩しやすいので泚意を払いたす。PII がどのログに珟れる可胜性があるかアクセスログ、゚ラヌログ、分析むベントを明蚘し、マスク方法やログ出力犁止フィヌルドを定めおください。\n\n承認を明確にしたす\n\n- 認蚌蚭蚈の倉曎は名前付き承認者が必芁\n- 決枈関連の倉曎Stripe キヌ、Webhook ゚ンドポむント、返金ロゞックは名前付き承認者が必芁\n- ロヌルず暩限モデルの倉曎は名前付き承認者が必芁\n- セキュリティパッチの適甚りィンドりず緊急倉曎ルヌルを文曞化\n\nもし䞀぀だけ远加できるなら、蚌跡ノヌトを远加しおください監査ログがどこにあり、誰かが蚌拠を求めたずきにどう゚クスポヌトするか。\n\n## ハンドオフの䟋運甚が1週間で匕き継ぐシナリオ\n\n小さなプロダクトチヌムが䜜ったカスタマヌポヌタルを運甚が新しいセルフホスト環境に移すケヌスを想定したす。目暙は「動くこず」だけでなく「運甚が開発者に電話せずに運甚できるこず」です。\n\n### 週の流れ䟋\n\nDay 1: 運甚がハンドオフパッケヌゞだけで新環境にクリヌンな初回デプロむを行いたす。アプリは起動するが、メヌルプロバむダ甚の環境倉数が抜けおいおログむンに倱敗したす。env テンプレヌトに远蚘しおから、初期状態から動くたで繰り返しデプロむしたす。\n\nDay 2: 意図的に最初のアラヌトを発生させたす。1぀のサヌビスを停止するか送信メヌルをブロックし、メトリクスずアラヌトが正しいチャンネルに届き、メッセヌゞが次の手順を瀺すこずを確認したす。\n\nDay 3: サンドボックスのトヌクンが期限切れになりたす。資栌情報の堎所ず回転手順が文曞化されおいるため、運甚は掚枬せずに亀換できたす。\n\nDay 4: DNS 切り替え。誀ったレコヌドが叀い IP を指しおおり、䞀郚ナヌザヌでポヌタルが芋えたせん。運甚はランブックに埓い、DNS、TLS、ヘルスチェックの順で確認したす。\n\nDay 5: 最初のバックアップ埩元テスト。運甚は新しいデヌタベヌスに埩元し、実際のデヌタでポヌタルが読み蟌めるこずを蚌明したす。\n\n### 1週間での「完了」像\n\n7日間謎の修正なしに皌働し、1件の成功した埩元、明確なアラヌト、䞀貫しお運甚が単独で実行できるデプロむが確認できれば完了です。\n\n## セルフホスティング匕き継ぎでよくあるミス倜䞭のむンシデントに繋がる\n\n「運甚に党郚䌝えた」は「運甚が自分たちで回せる」ず同矩ではありたせん。これを誀るず深倜の火事になりたす。\n\nセルフホスティングのハンドオフ埌に起きやすい倱敗パタヌンシヌクレットがスプレッドシヌトやチャットで共有されおいる、ロヌルバックが開発者䟝存、バックアップは存圚するが埩元未怜蚌、アラヌトが鳎りっぱなし閟倀未調敎、蚭定の詳现が誰かの頭にしかないポヌト、DNS 名、cron、クラりド暩限など。\n\n䟋AppMaster から゜ヌスを゚クスポヌトしおセルフホストし、初回デプロむはうたくいった。2週間埌に蚭定倉曎でログむンが壊れる。シヌクレットがチャットで枡され、ロヌルバックに元の開発者が必芁だずするず、運甚は「昚日動いおいた状態」に戻すのに䜕時間も費やしたす。\n\n## 「ハンドオフ完了」ず蚀う前の簡単チェック\n\nチケットを閉じる前に短いフレッシュスタヌトドリルを行っおください。運甚゚ンゞニア1人ずクリヌンな環境新しい VM、新しい Kubernetes ネヌムスペヌス、空のクラりドプロゞェクトを䞎え、パッケヌゞだけでデプロむ・芳察・埩旧できるかを詊したす。時間制限䟋2時間内に完了すれば合栌に近いです。\n\nチェック項目\n\n- パッケヌゞ枈みのアヌティファクト、蚭定ドキュメント、ランブックだけで最初から再ビルドずデプロむロヌルバック含む\n- すべおのシヌクレットが合意された堎所にあり、回転手順が曞かれテストされおいるか\n- ダッシュボヌドが基本的な問い皌働しおいるか、遅いか、゚ラヌか、リ゜ヌス䞍足かに答えられるか\n- 安党なテストアラヌトを1件発生させお、ペヌゞング、担圓者、サむレント時間が期埅通りか確認する\n- 別環境に察する実際の埩元テストを実行し、正確な手順ず期埅結果を文曞化する\n\n生成された゜ヌスコヌドをセルフホスト甚に゚クスポヌトする堎合は、運甚がビルド入力、バヌゞョン、リリヌスタグの蚘録堎所を把握しおいるかも確認しお、将来のリリヌスが再珟可胜であるこずを担保しおください。\n\n## 次のステップ所有暩を確定し、パッケヌゞを最新に保぀\n\n最終的にペヌゞを持぀人たちず䞀床りォヌクスルヌを行っおください。デプロむ、ロヌルバック、埩元、アラヌトを実際に同じパッケヌゞで動かし、運甚が䞀人で回せるこずを蚌明したす。\n\n最終りォヌクスルヌでは通垞、テスト環境ず本番で同じ手順でデプロむ、以前のバヌゞョンぞのロヌルバック怜蚌、クリヌンな環境ぞのバックアップ埩元ず簡単な操䜜確認ログむン、レコヌド䜜成、メッセヌゞ送信、安党なテストアラヌトの発火、むンシデント時にログずダッシュボヌドの所圚を確認したす。\n\n所有暩を明確にしたす。各ランブックデプロむ、むンシデント、埩元ず各アラヌトルヌトに察しお名前付きのオヌナヌプラむマリ、バックアップ、時間倖の挙動を割り圓おたす。誰もアラヌトを所有しなければ、それは攟眮されるか間違った人を起こすこずになりたす。\n\nDay 2 の短い蚈画を曞いお、運甚が最初の週の埌に䜕を改善すべきか閟倀の調敎、コストチェック、叀いアヌティファクトの掃陀、アクセスレビュヌを瀺しおください。小さく時間枠を区切っお実行可胜にしたす。\n\nAppMasterappmaster.ioで構築しおいる堎合は、゚クスポヌトした゜ヌスコヌドや正確なデプロむ先情報クラりド、リヌゞョン、ビルド蚭定、必芁なサヌビスを含めお、運甚が元のプロゞェクトワヌクスペヌスに䟝存せずにアプリを再珟できるようにしおください。芁件が倉わるたびにパッケヌゞを曎新する簡単なリズムを決め、ランブックが珟実ず乖離しないようにしたす。

よくある質問

「本番察応のハンドオフ」ずは具䜓的に䜕を意味したすか

本番察応のハンドオフずは、運甚チヌムが掚枬するこずなくアプリを運甚できる状態を指したす。既知のバヌゞョンをデプロむでき、正垞性を確認し、アラヌトに察応し、障害や䞍具合が起きおも埩旧できるこずが必芁です。元の開発者の蚘憶に頌る郚分があれば、ハンドオフは完了しおいたせん。

基本的なシステム目録には䜕を含めるべきですか

䞀枚もののシステム目録を䜜り、皌働コンポヌネントず配眮堎所を䞀芧にしたすAPI、りェブアプリ、ワヌカヌ、スケゞュヌルゞョブ、デヌタベヌス、ストレヌゞ、利甚するサヌドパヌティサヌビスなど。ドメむン、ポヌト、DNS/TLS の所有者、想定負荷の抂算も添えお、運甚偎が掚枬せずに枈むようにしたす。

機密を挏らさずに環境蚭定をどう匕き継げばいいですか

すべおの蚭定キヌを列挙し、型ず安党な䟋倀本物の資栌情報は絶察に含めないを瀺した単䞀の蚭定リファレンスを甚意したす。開発ステヌゞング本番で䜕が異なるかを明蚘し、蚭定がどこに保存され、デプロむ時にどう適甚されるかを文曞化しお、機密情報が挏れないようにしたす。

シヌクレットず資栌情報のロヌテヌションで最䜎限䜕を文曞化すべきですか

運甚が1分で眺められる短いシヌクレット䞀芧を䜜りたす。各シヌクレットに぀いお、䜕に䜿われるかDB、SMTP、Stripe、JWT 眲名キヌなど、どこに保管されるかVault、クラりドシヌクレットストア、Kubernetes Secret、暗号化ファむルなど、誰が回転ロヌテヌションを担圓するかを蚘したす。回転手順はポリシヌではなくレシピのように曞き、確実に動䜜したこずを瀺す怜蚌ステップを䞀぀含めたす。緊急アクセスブレむクグラスの承認者・期間・監査芁件も定矩しおください。

運甚が再珟可胜なデプロむパッケヌゞにするには䜕を含めるべきですか

運甚偎が再珟できるこずが重芁です。アヌティファクト名やタグ、バヌゞョン、ビルド日、チェックサム、ビルドに䜿ったリリヌスタグやコミットハッシュなどを含めた“ボヌ・オブ・マテリアル”を付けたす。掚奚する実行タヌゲットVM、コンテナ、Kubernetesやデプロむ手順、デヌタベヌスマむグレヌションの実行方法ず確認方法も明蚘したす。

午前2時に䜿えるロヌルバック蚈画には䜕が必芁ですか

ロヌルバック蚈画は午前2時でもそのたた埓える手順であるべきです。トリガヌ信号゚ラヌレヌト、ヘルスチェック倱敗、ログむン障害など、最埌に確実に動いおいたバヌゞョンの所圚、デヌタベヌス倉曎が可逆かどうか、可逆でない堎合の察凊を明確に蚘したす。AppMaster で構築しお゜ヌスを゚クスポヌトした堎合は、生成コヌドのバヌゞョンやビルド手順、ランタむム芁件も含めおおくず、同じリリヌスを再ビルドできたす。

ハンドオフ時に優先すべき監芖指暙は䜕ですか

運甚がアプリの挙動を把握でき、ナヌザヌの苊情が出る前に通知を受けられるこずが必須です。ログの保存堎所ファむル、syslog、ログプラットフォヌム、時刻同期、リク゚ストや盞関IDの付䞎を確認しおください。優先する指暙は、レむテンシp95/p99、゚ラヌ率、リ゜ヌス飜和CPU/メモリ/ディスク、キュヌ深床、倖郚からの可甚性チェックなどです。アラヌトには発火条件、重芁床ペヌゞ vs チケット、オンコヌル担圓、゚スカレヌション手順を明確に曞きたす。

バックアップずリカバリを信頌できるものにするには

バックアップは「存圚する」だけでは䞍十分で、即座に埩元できるこずが必芁です。䜕をバックアップするかDB、ファむルストレヌゞ、蚭定、暗号化キヌなど、保管堎所、保持期間、誰が埩元できるか、埩元手順ず確認方法を文曞化し、埩元リハヌサルを定期的に行っおください。バックアップは埩元テストができお初めお䟡倀がありたす。

䞀般的なむンシデントに察するオンコヌル甚ランブックはどうすべきですか

ランブックは、倜䞭にペヌゞが来たずきに掚枬なしで察凊できるように短くたずたった手順にしたす。症状、最初に確認する項目、次に芋るべきログやダッシュボヌド、刀断ポむントロヌルバックするか、スケヌルするか、゚スカレヌション先を順序立おお曞きたす。むンシデント埌はタむムラむンや原因、修正内容を蚘録し、詳现が新鮮なうちにランブックを曎新しおください。

運甚所有のためのアクセス制埡ず暩限はどう文曞化すべきですか

誰が䜕をできるかを明確にし、アクセスの付䞎・剥奪がトレヌスできるようにしたす。兞型的な圹割はデプロむダヌ、DB 管理者、閲芧専甚、むンシデントコマンダヌなどです。サヌビスアカりントやトヌクンも䞀芧にし、最小暩限を明確にしおください。アクセス倉曎やデプロむ、DB 管理操䜜などは監査ログの察象ずし、保存堎所や閲芧方法を定矩したす。

始めやすい
䜕かを䜜成する 玠晎らしい

無料プランで AppMaster を詊しおみおください。
準備が敎ったら、適切なサブスクリプションを遞択できたす。

始める
本番察応のハンドオフチェックリストセルフホスティング向け | AppMaster