Инфраструктура
Публичный веб‑слой и внутренние сервисы — раздельно
Такой подход упрощает обслуживание, снижает количество случайных зависимостей и делает систему понятнее.
Публичный уровень
Веб‑сервер принимает обычные HTTPS‑запросы, отдаёт сайт и обслуживает только те маршруты, которые должны быть доступны пользователям.
Внутренний уровень
Приложения и служебные компоненты работают отдельно и не обязаны быть напрямую доступны из интернета.
Сертификаты
TLS‑сертификаты обновляются автоматически, а конфигурация хранится отдельно от файлов сайта.
Наблюдаемость
Проверки состояния позволяют отличать проблему сайта от проблемы приложения или сетевого уровня.
Базовые принципы
Мы придерживаемся минимально необходимой публичной поверхности, разделения ответственности и предсказуемой конфигурации.
- Публичный сайт доступен по стандартным HTTP/HTTPS‑портам.
- Внутренние приложения не публикуются без необходимости.
- Сертификаты и DNS управляются отдельно от исходного кода.
- Для важных маршрутов предусмотрены проверки доступности.
- Конфигурация должна быть воспроизводимой и документированной.