Doradztwo

Przegląd architektury

Przechodzimy przez układ chmury, sekrety, integracje i storage względem referencji Terraform i Ansible — i wysyłamy checklistę gotowości.

Zakres

Na co patrzymy

Skupienie na doprowadzeniu pierwszej instancji klienta do produkcji.

cloud

Chmura i sieć

Konta usług Cloud Run, łączność Cloud SQL, bucket GCS na dokumenty i IAM projektu dla GitHub Actions actAs.

key

Sekrety i warstwy config

Mapowanie Secret Manager ↔ vault Ansible, domain_config vs config.json vs brand, brak sekretów w obrazie kontenera.

hub

Narzędzia i MCP

ENABLED_TOOLS, allowlisty custom_tools MCP, auth S2S, nagłówek tenanta (X-Tenant-ID) i allowlisty HTTPS Host na hostach MCP klienta.

database

Warstwa danych

Schematy Postgres i search_path, kolekcje Qdrant, izolacja projektu Langfuse i persystencja konwersacji dla tieru API.

Dostajesz

Materiał po rozmowie

  • task_altDiagram topologii dla Twojego tieru (enterprise vs api)
  • task_altLista luk względem modułów Terraform whitelabel i bootstrap Ansible
  • task_altRekomendowane testy smoke i uprawnienia CI (w tym iam.serviceAccountUser)
  • task_altOpcjonalny follow-up workshop z Bold Innovation