Инфраструктура

Публичный веб‑слой и внутренние сервисы — раздельно

Такой подход упрощает обслуживание, снижает количество случайных зависимостей и делает систему понятнее.

Публичный уровень

Веб‑сервер принимает обычные HTTPS‑запросы, отдаёт сайт и обслуживает только те маршруты, которые должны быть доступны пользователям.

Внутренний уровень

Приложения и служебные компоненты работают отдельно и не обязаны быть напрямую доступны из интернета.

Сертификаты

TLS‑сертификаты обновляются автоматически, а конфигурация хранится отдельно от файлов сайта.

Наблюдаемость

Проверки состояния позволяют отличать проблему сайта от проблемы приложения или сетевого уровня.

Базовые принципы

Мы придерживаемся минимально необходимой публичной поверхности, разделения ответственности и предсказуемой конфигурации.

  • Публичный сайт доступен по стандартным HTTP/HTTPS‑портам.
  • Внутренние приложения не публикуются без необходимости.
  • Сертификаты и DNS управляются отдельно от исходного кода.
  • Для важных маршрутов предусмотрены проверки доступности.
  • Конфигурация должна быть воспроизводимой и документированной.