Skip to content

Milestones

List view

  • Оставащи пропуски: storage account без network rules и достъпван през account key от всички identity-та; общ DB_USER "directus" за двете среди; общ terraform state за staging и prod; TCP probes вместо HTTP на website-а.

    No due date
  • Prod домейните са вързани, staging липсва. Да се добавят DNS записи в Namecheap (CNAME + asuid TXT) за staging.elsys.website и directus.staging.elsys.website, после cert binding през az containerapp hostname bind.

    No due date
  • terraform/README.md още е untracked и извън git. Да се комитне и допълни: ръчното seed-ване на secret-ите, PG ролите per среда, TF_VAR_pg_admin_password, и процедурите за DNS записи и managed сертификати.

    No due date
  • network_acls firewall-ът е описан в кода, но изключен (kv_firewall_enabled=false). Да се верифицира реалното egress IP на Container Apps средата (през KV audit логове), да се активира Deny само за това IP, и да се документира ротацията на secret-и през kv_extra_allowed_ips.

    No due date
  • Няма контрол на разходите. Да се добави budget alert на rg-website (на 50/80/100%), да се преразгледа споделеният B1ms PostgreSQL и Consumption профилът, и да се използват съществуващите тагове за разбивка на разходите по среда и приложение.

    No due date
  • Липсва реагираща наблюдаемост. Да се добавят: action group (имейл/webhook), metric alerts за PostgreSQL (CPU, storage, брой връзки) и за Container Apps (рестарти на реплики, 5xx честота), availability тест срещу prod URL през Application Insights, и KV audit логове към Log Analytics workspace-а.

    No due date