系统部署 Runbook

适用范围

用于 FDE 项目的生产部署、升级和配置变更。

部署前检查

  • 部署目标和版本已确认。
  • 影响范围已评估。
  • 备份和回滚路径已确认。
  • 维护窗口已确认。
  • 客户侧联系人在线。
  • 监控和日志可访问。

环境信息

内容
客户/项目
环境dev / staging / prod
版本
负责人
客户联系人
维护窗口

标准步骤

  1. 通知相关人员进入部署窗口。
  2. 记录当前版本和关键配置。
  3. 执行备份。
  4. 部署新版本或配置。
  5. 执行 smoke test。
  6. 观察核心指标。
  7. 通知客户验证关键流程。
  8. 记录结果和异常。

验证清单

  • 服务可访问。
  • 核心 API 正常。
  • 权限和登录正常。
  • 关键业务流程跑通。
  • 日志无异常错误。
  • 监控指标在合理范围。

企业 AI / 多租户补充检查

  • 开发、TEST、生产的域名、租户、业务租户和配置来源逐项匹配。
  • 生产配置不存在 TEST 地址、测试凭据或跨租户路由。
  • 关键计算与定时刷新不依赖 LLM;模型不可用不会阻断确定性数据更新。
  • 大响应已检查压缩、缓存复用和数据库历史保留策略。
  • 付费 Provider、自动回写和业务阻断在批准前保持关闭。
  • 桌面端、移动端、匿名访问、角色权限和目标租户切换均已验证。
  • 日志不记录令牌、Authorization header、请求正文、原始 IP 或敏感 query 参数。
  • 备份可校验,候选环境隔离,切流后仍保留明确的回滚版本。

异常处理

如果出现 P0/P1 影响,立即进入 02-incident-response-runbook,必要时执行 04-rollback-runbook

部署后记录

  • 部署时间:
  • 版本:
  • 变更摘要:
  • 验证人:
  • 遗留问题:
  • 下一步: