Runbooks (operação)¶
Procedimentos operacionais. Cuidado: produção atende a rede toda — mudanças são imediatas.
Deploy¶
git push origin main.- No VPS (
/opt/dentsys):git fetch origin -q && git reset --hard origin/main -q. docker compose build web && docker compose up -d --force-recreate web.- App em cliwefy.com. Em caso de conflito de nome de container:
docker rm -f $(docker ps -aq -f name=coife-web) && docker compose up -d web. - Registrar o release no changelog (RPC
changelog_add→/dev/atualizações).
Migrations de banco¶
- Aplicadas via Supabase Management API, registradas em
public.schema_migrations. - Introspectar antes de regravar RPCs:
pg_get_functiondef('nome(args)'::regprocedure). - A pasta
supabase/migrations/tem um subconjunto; o restante vive no banco.
TLS / certificados¶
- certbot renova para
/etc/letsencrypt/live/cliwefy.com/; um deploy-hook copia parainfra/nginx/ssl/(que o nginx lê) e recarrega. - Validar:
certbot renew --dry-run.
CDN / imagens (Bunny)¶
- Token Authentication ligado na pull zone;
bunny_token_keyemsystem_config. - Teste: GET sem token deve dar 403, com token 200.
Backup & restore¶
- Banco: backup gerenciado do Supabase (point-in-time conforme plano).
- Mídia: Bunny (CDN) — considerar replicação/retenção conforme política.
- [ ] Documentar formalmente RPO/RTO e um teste de restore.
Incidentes¶
- NOC/SOC em
/dev(DAU/WAU/MAU, carga/hora, banco vs limites). - Health das integrações em
integration_health. - "Não consigo logar": checar flag
TWOFA_DISABLED/ sessão expirada.
Segredos (hardening pendente)¶
- [ ] Rotacionar PAT + senha do VPS hardcoded no utilitário de migração.
- [ ] Mover
cron_secretdos reminders parasystem_config.