Проверяешь ли ты каждый новый сервер перед выкатыванием в прод? Вот тебе мини-чеклист, чтобы ничего не забыть:
1. 🔐 Безопасность
- Отключен root-доступ по SSH
- Включен firewall (например,
ufw, firewalld) - Обновлены все пакеты (
apt upgrade / yum update) - Установлены fail2ban / sshguard
- Развернута система логирования (rsyslog, journald + shipping в Loki/ELK)
2. 🛠️ Система
- Настроен NTP / systemd-timesyncd
- hostname прописан в
/etc/hosts - Правильно выставлены лимиты в
/etc/security/limits.conf - swap включен/отключен по требованиям
- Разделение дисков по best practice (
/var, /tmp, /home и т.д.)3. 📈 Мониторинг и алерты
- node_exporter или другой агент установлен
- alertrules настроены
- Логи собираются (Promtail, Filebeat, и т.д.)
- Проверка доступности (blackbox, ICMP, TCP)
4. ⚙️ DevOps ready
- CI/CD агент установлен (GitLab Runner, Jenkins agent, и т.д.)
- SSH ключи от CI добавлены
- Конфиги под контроль версий
- .env файлы спрятаны, secrets — в vault
5. 🧪 Smoke тесты
- Проверка CPU/RAM/Disk через
stress-ng - Проверка открытых портов
ss -tuln -
curl и ping до нужных сервисов (внутренних/внешних)Подпишись 👉 @devopslib