Files
kacperor 6ed7a7f4d2 Init repo infra + poprawki runbooka bootstrap i HANDOFF
- Krok 9 (tmux): tee -> tee -a (nie nadpisuj configu), dodano
  focus-events on, poprawiono nazwę sesji na "bootstrap"
- Krok 10: struktura katalogów odzwierciedla stan faktyczny
  (/srv i /srv/infra już istnieją, brakuje apps i data)
- Krok 12: Claude Code oznaczony jako wykonany 20-08-2026,
  instalator natywny bez Node.js
- Nowy Krok 14: audyt po bootstrapie (SSH, ufw, fail2ban,
  unattended-upgrades, swap, Docker, porty, klucze)
- HANDOFF.md: poprawiona numeracja sekcji 6
2026-08-20 15:53:51 +00:00

1.3 KiB

infra — konfiguracja serwera dfkk

Repozytorium jest źródłem prawdy o serwerze. Zawiera wszystko, co potrzebne, żeby odtworzyć maszynę od zera: zasady pracy, rejestr stanu, runbooki i pliki compose infrastruktury.

Sekrety nie trafiają tutaj. Pliki .env leżą obok stacków na serwerze, w repo są tylko .env.example.

Struktura

CLAUDE.md              zasady pracy — czytane na starcie każdej sesji
docs/
  SERVER.md            rejestr: co gdzie stoi, aktualizowany przy każdej zmianie
  SECURITY.md          bezpieczeństwo, dostępy, procedura przy incydencie
  runbooks/
    00-bootstrap.md    uruchomienie serwera od zera
    10-nowa-usluga.md  dodanie aplikacji
    20-domena.md       DNS, certyfikaty, podpinanie i odpinanie domen
    30-usuwanie.md     usunięcie projektu bez pozostawiania śmieci
    40-utrzymanie.md   przeglądy tygodniowe, miesięczne, kwartalne
    50-awaria.md       diagnostyka, rollback, odzyskiwanie dostępu
stacks/                compose infrastruktury (traefik, gitea, monitoring)

Start pracy

ssh ubuntu@dfkk.cloud
tmux new -s claude          # albo: tmux attach -t claude
cd /srv/infra
claude

Zanim zrobisz coś większego

Snapshot w panelu OVH. Jeden slot, ręczny, nadpisywany — ale to jedyna droga powrotu dla całej maszyny.