Init repo infra + poprawki runbooka bootstrap i HANDOFF
- Krok 9 (tmux): tee -> tee -a (nie nadpisuj configu), dodano focus-events on, poprawiono nazwę sesji na "bootstrap" - Krok 10: struktura katalogów odzwierciedla stan faktyczny (/srv i /srv/infra już istnieją, brakuje apps i data) - Krok 12: Claude Code oznaczony jako wykonany 20-08-2026, instalator natywny bez Node.js - Nowy Krok 14: audyt po bootstrapie (SSH, ufw, fail2ban, unattended-upgrades, swap, Docker, porty, klucze) - HANDOFF.md: poprawiona numeracja sekcji 6
This commit is contained in:
@@ -0,0 +1,39 @@
|
||||
# infra — konfiguracja serwera dfkk
|
||||
|
||||
Repozytorium jest źródłem prawdy o serwerze. Zawiera wszystko, co potrzebne,
|
||||
żeby odtworzyć maszynę od zera: zasady pracy, rejestr stanu, runbooki i pliki compose
|
||||
infrastruktury.
|
||||
|
||||
**Sekrety nie trafiają tutaj.** Pliki `.env` leżą obok stacków na serwerze,
|
||||
w repo są tylko `.env.example`.
|
||||
|
||||
## Struktura
|
||||
|
||||
```
|
||||
CLAUDE.md zasady pracy — czytane na starcie każdej sesji
|
||||
docs/
|
||||
SERVER.md rejestr: co gdzie stoi, aktualizowany przy każdej zmianie
|
||||
SECURITY.md bezpieczeństwo, dostępy, procedura przy incydencie
|
||||
runbooks/
|
||||
00-bootstrap.md uruchomienie serwera od zera
|
||||
10-nowa-usluga.md dodanie aplikacji
|
||||
20-domena.md DNS, certyfikaty, podpinanie i odpinanie domen
|
||||
30-usuwanie.md usunięcie projektu bez pozostawiania śmieci
|
||||
40-utrzymanie.md przeglądy tygodniowe, miesięczne, kwartalne
|
||||
50-awaria.md diagnostyka, rollback, odzyskiwanie dostępu
|
||||
stacks/ compose infrastruktury (traefik, gitea, monitoring)
|
||||
```
|
||||
|
||||
## Start pracy
|
||||
|
||||
```bash
|
||||
ssh ubuntu@dfkk.cloud
|
||||
tmux new -s claude # albo: tmux attach -t claude
|
||||
cd /srv/infra
|
||||
claude
|
||||
```
|
||||
|
||||
## Zanim zrobisz coś większego
|
||||
|
||||
Snapshot w panelu OVH. Jeden slot, ręczny, nadpisywany — ale to jedyna droga powrotu
|
||||
dla całej maszyny.
|
||||
Reference in New Issue
Block a user