Katalog procesů
Před každým servisním úkonem najdi odpovídající proces v tomto katalogu. Pokud proces neexistuje, vytvoř ho po dokončení úkolu.
Deploy
| Proces | Soubor | Kdy použít |
|---|---|---|
| Standardní deploy | deploy/process.md | Každý deploy jakékoli služby |
| Deploy script (deploy.sh) | [/root/projects/sentinel/deploy/deploy.sh] + [deploy/spec.md] | ./deploy.sh <projekt> <env> |
| S60Auth specifika | deploy/s60-auth.md | Deploy auth (OAuth URL check!) |
| S60 Pulse specifika | deploy/s60-pulse.md | Deploy pulse |
| Pulse → prod runbook | deploy/pulse-prod.md | Deploy pulse na prod (schválený postup) |
| S60Mail specifika | deploy/s60-mail.md | Deploy s60-mail (interní API, Resend) |
| S60Venom specifika | deploy/s60-venom.md | Deploy venom (frontend, QA gate → prod) |
| Rollback | runbooks/rollback.md | Když deploy selže |
| Changelog | deploy/changelog.md | Po každém deployi zapsat |
| E2E testy | deploy/testing.md | Po deployi — smoke/standard/full |
Monitoring & Incident
| Proces | Soubor | Kdy použít |
|---|---|---|
| Watchdog | runbooks/watchdog.md | Automatický monitoring (cron */5) |
| Incident response | runbooks/incident.md | Výpadek služby |
| Grafana dashboardy | runbooks/grafana.md | Správa dashboardů na Argusu |
Infrastruktura
| Proces | Soubor | Kdy použít |
|---|---|---|
| DO API & DB správa | runbooks/do-database.md | Trusted sources, DB users, credentials |
| DB user setup & ownership | runbooks/db-user-setup.md | Nový DB user, ownership transfer, rename DB |
| DB backup & restore | runbooks/db-backup.md | Zálohy, obnova, verifikace |
| Docker volume backup | runbooks/docker-volumes.md | Záloha named volumes |
| Docker prune | runbooks/docker-prune.md | Čištění unused images a builder cache |
| Gotenberg PDF | runbooks/gotenberg.md | Správa Gotenberg kontejneru (hub + prod) |
| Disaster recovery | runbooks/disaster-recovery.md | Obnova serverů z nuly |
Servery
| Server | Soubor | Kdy použít |
|---|---|---|
| Přehled serverů | servers/index.md | Topologie, IPs, přístupy |
| Hub-alfa | servers/hub-alfa.md | Cokoliv na staging serveru |
| Prod-alfa | servers/prod-alfa.md | Cokoliv na produkčním serveru |
| Argus | servers/argus.md | Monitoring, backup server |
| Sentinel | servers/sentinel.md | Tento server |
| Cerebro | servers/cerebro.md | Dev server |
Komunikace
| Proces | Soubor | Kdy použít |
|---|---|---|
| Telegram bridge | runbooks/telegram.md | Relay→Telegram, callbacks |
| Relay API | viz CLAUDE.md | Posílání zpráv agentům |
Bezpečnost
| Proces | Soubor | Kdy použít |
|---|---|---|
| QA user setup | runbooks/qa-user-setup.md | Vytvoření QA/test usera v S60Auth pro testování |
| DB izolace | runbooks/do-database.md | Správa DB přístupů |
| SSH hardening | runbooks/ssh-hardening.md | Konfigurace SSH na serverech |
| Nginx security | runbooks/nginx-security.md | Deny rules, SSL certy |
| Nginx location edit | runbooks/nginx-location-edit.md | Přidání/odebrání location bloků |
DNS
| Proces | Soubor | Kdy použít |
|---|---|---|
| DNS správa (Cloudflare) | runbooks/dns-cloudflare.md | Přidání/smazání/úprava DNS záznamů pro s60hub.cz a studio60.cz |