Sau hướng dẫn này
Bạn có danh sách việc cần kiểm chứng trước production, không nhầm managed service với bảo đảm mọi rủi ro.
Ai làm phần nào?
| Phần việc | DLEZ cung cấp qua Console | Bạn cần làm |
|---|---|---|
| Flash Deploy | Luồng build/deploy, cấu hình và logs/runtime history | Code chạy được, đúng port/env, kiểm thử và kiểm soát quyền trong app. |
| MySQL / Redis | Tạo dịch vụ, Connection, giới hạn và metrics | Thiết kế dữ liệu, kết nối từ server, quản lý mật khẩu, kiểm tra backup và tương thích client. |
| VPS | Tạo máy, lifecycle và console truy cập | Cài/cập nhật OS và phần mềm, firewall, HTTPS, giám sát và sao lưu. |
| Chi phí | Thông tin plan và Billing | Xem mức dùng, số dư, điều kiện tính phí và dọn tài nguyên thử nghiệm. |
Bảo vệ cấu hình và dữ liệu
- Giữ mật khẩu ở env phía server; không commit file .env hay nhúng vào frontend. Tùy chọn ẩn/secret trong Console không ngăn code của bạn in mật khẩu ra logs.
- Các product cùng organization dùng private endpoint để gọi nhau từ phía server. Client bên ngoài dùng public endpoint; hai org không dùng chung mạng private. Đối chiếu TLS và cách kết nối của dịch vụ; HTTPS của website không mã hóa thay cho kết nối database.
- Dùng tài khoản và quyền tối thiểu trong ứng dụng/database nếu dịch vụ cho phép. Nếu secret bị lộ, thay thông tin xác thực theo quy trình dịch vụ rồi cập nhật app.
- Kiểm thử phân quyền, validation và chống lạm dụng tại API. Tách dữ liệu thử nghiệm khỏi dữ liệu thật.
Cần xác nhận điều gì trước production?
Xác nhận theo dịch vụ và plan bạn chọn: phạm vi SLA, thời gian lưu backup, cách restore, khả năng phục hồi khi mất dữ liệu, giới hạn tài nguyên và kênh hỗ trợ. Các hướng dẫn này không thay thế điều khoản dịch vụ.
Không mặc định có autoscaling, high availability, backup tự động hoặc deploy không gián đoạn nếu plan/Console chưa xác nhận. Chọn cách vận hành theo mức gián đoạn và mất dữ liệu mà app của bạn chấp nhận được.