Files
alva/felsokning/deploy/anvisningar/00-plan.md
T
Claude 7e1793b8ac Driftsättningspaketen: agentanvisningar och paketering i sex zip-steg
Skriptet deploy/paketera.sh skär plattformen i numrerade paket i
driftsättningsordning: plan med SHA256-summor, AWS-basen, backend-
bilderna, webbilden, arbetslasten och slutkontrollen. Varje paket bär
sin egen ANVISNING-AGENT.md med steg, verifiering och stoppvillkor,
plus fillista och versionsstämpel under paketunik väg så att alla
paket kan packas upp i samma arbetskatalog.

Ordningen är motiverad i planen: basen före bilderna (registret måste
finnas), bilderna före arbetslasten (apply drar dem), verifieringen
sist. 02 och 03 är utpekat parallelliserbara med samma bildtagg.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
2026-08-07 11:47:26 +00:00

2.6 KiB

Driftsättningsplan · ALVA på AWS

Detta paket läses först. Det innehåller planen och SHA256-summorna för de fem arbetspaketen. Allt är egenhostat i ett eget AWS-konto — ingen extern byggtjänst, inget externt register.

Leveransen

Paket Steg Utförs av
01-aws-bas.zip AWS-basen: VPC, EKS, Aurora, S3, ECR, KMS, Secrets Manager, Route 53, larm Agent med AWS-behörighet
02-tjanster.zip Backendbilderna (plattform, ai-orkester) byggs, testas och publiceras; databasschemat initieras Agent med Docker + ECR-push
03-webb.zip Webbilden byggs med miljöns byggargument och publiceras Agent med Docker + ECR-push
04-arbetslast.zip Arbetslasten i klustret: tjänster, ingress, DNS, nätverkspolicyer Agent med kluster-behörighet
05-verifiering.zip Slutkontroll av den driftsatta miljön Valfri agent, läsbehörighet räcker

Ordningen och varför

01 före 02/03: bilderna kan inte publiceras förrän registret finns. 02/03 före 04: arbetslastens poddar drar bilderna vid apply — en apply mot tomma repon ger poddar i ImagePullBackOff. 05 sist, alltid: ett steg utan verifiering är inte utfört. 02 och 03 är oberoende av varandra och får köras parallellt av två agenter; alla andra steg är sekventiella.

Innan något packas upp

sha256sum -c SHA256SUMS.txt

Stämmer inte en summa: stanna och rapportera. Packa upp paketen i EN gemensam arbetskatalog — vägarna är relativa felsokning/ och lägger sig i ett träd (infra/, services/, app/, docs/). Varje pakets anvisning, fillista och versionsstämpel ligger under paket/<paketnamn>/ och krockar därför aldrig med de andras.

Verktyg som förutsätts

Terraform (version enligt versions.tf), AWS CLI v2 med behörighet i målkontot, Docker, Node 22, kubectl, jq, psql. Region enligt variables.tf (standard eu-north-1).

Regler som gäller varje steg

  1. Fortsätt aldrig förbi en misslyckad verifiering. Rapportera vad som fallerade och stanna — nästa paket förutsätter det förra.
  2. Hemligheter går aldrig in i Terraform, git eller ett paket. De sätts direkt i Secrets Manager; tillståndsfilen får aldrig se dem.
  3. En bildtagg pekar på ett bygge, för alltid. Registret har oföränderliga taggar; välj en ny tagg per bygge (git-SHA:t i PAKET.txt är rätt val) och använd SAMMA tagg i steg 02, 03 och 04.
  4. Rapportera utfall ordagrant — vad som kördes, vad som verifierades, vad som återstår. terraform output karta är kvittot i steg 01 och 04.