Doradztwo
Przegląd architektury
Przechodzimy przez układ chmury, sekrety, integracje i storage względem referencji Terraform i Ansible — i wysyłamy checklistę gotowości.
Zakres
Na co patrzymy
Skupienie na doprowadzeniu pierwszej instancji klienta do produkcji.
cloud
Chmura i sieć
Konta usług Cloud Run, łączność Cloud SQL, bucket GCS na dokumenty i IAM projektu dla GitHub Actions actAs.
key
Sekrety i warstwy config
Mapowanie Secret Manager ↔ vault Ansible, domain_config vs config.json vs brand, brak sekretów w obrazie kontenera.
hub
Narzędzia i MCP
ENABLED_TOOLS, allowlisty custom_tools MCP, auth S2S, nagłówek tenanta (X-Tenant-ID) i allowlisty HTTPS Host na hostach MCP klienta.
database
Warstwa danych
Schematy Postgres i search_path, kolekcje Qdrant, izolacja projektu Langfuse i persystencja konwersacji dla tieru API.
Dostajesz
Materiał po rozmowie
- task_altDiagram topologii dla Twojego tieru (enterprise vs api)
- task_altLista luk względem modułów Terraform whitelabel i bootstrap Ansible
- task_altRekomendowane testy smoke i uprawnienia CI (w tym iam.serviceAccountUser)
- task_altOpcjonalny follow-up workshop z Bold Innovation