部署前检查清单
- 生产构建在本地或 CI 中成功;
- 运行了项目已有的测试、类型检查和 lint;
- 没有把调试开关、测试账号或本地路径带到生产;
- 锁文件和 Node/运行时版本已固定;
- 依赖没有已知的高风险漏洞,或有明确的接受理由。
- 生产环境变量已在部署平台配置;
- API Key 没有提交到 Git、前端代码或日志;
- 已区分开发、预览和生产的数据库及第三方账号;
- 配置缺失时应用会给出明确错误,而不是静默使用测试值。
- 数据库已备份,知道如何恢复;
- 登录、角色和资源权限在服务端验证;
- 上传文件有大小、类型和访问限制;
- 删除、导出和隐私请求有处理方式;
- 测试账号和种子数据不会出现在生产。
域名和可用性
Section titled “域名和可用性”- 域名 DNS 指向正确;
- HTTPS 证书有效并会自动续期;
- 404、空状态、错误页和维护页可用;
- 手机端、主流浏览器和键盘操作已检查;
- robots、sitemap、标题和分享信息符合预期。
- 能看到构建日志、应用日志和关键错误;
- 知道如何停止、重启和回滚;
- 有健康检查或最小可用性探测;
- 记录这次发布的版本、时间和变更;
- 至少有一个人知道故障时的联系和处理顺序。
先小范围发布
Section titled “先小范围发布”先用预览域名或少量用户验证,再切换主域名。发布后观察错误率、响应时间、费用和用户反馈;不要把“构建成功”当成“上线成功”。