Obelica Docs
Roadmap

Roadmap produzione

Fasi per portare Obelica VPS a produzione affidabile

Phase 0 - Base attuale

Roadmap operativa dettagliata: Roadmap infrastruttura dedicata.

Ultimo audit collegato: Audit infrastruttura 2026-07-01.

Stato: in corso.

Gia' presente:

  • DigitalOcean droplet;
  • Docker e Docker Compose;
  • Traefik su 80/443;
  • dashboard Traefik solo localhost;
  • app candidate presenti sul droplet come container;
  • produzione app ancora su Vercel/hosting esistente;
  • staging target su *.vps.obelica.com con HTTPS trusted;
  • Forgejo privato su 127.0.0.1:3333;
  • Forgejo Postgres in Docker;
  • backup automatico con obelica-backup;
  • script operativi con OK/WARN/UNKNOWN/FAIL;
  • smoke test staging globale con obelica smoke staging;
  • log Docker limitati con rotazione json-file;
  • docs Fumadocs private;
  • CLI Rust locale per tunnel;
  • CLI Rust locale per smoke test;
  • tool server obelica-backup in Rust.

Resta:

  • verificare Cloud Firewall DigitalOcean;
  • adattamento feature/cron app per app;
  • ottimizzazione immagini Docker, build cache e uso disco.

Phase 1 - Single droplet production-safe

Priorita:

  1. Portare le app a piena compatibilita VPS app per app.
  2. Standardizzare cron job/scheduler proprietario.
  3. Mantenere backup locale automatico sotto controllo.
  4. Progettare dashboard privata stile mini-Vercel via tunnel.
  5. Verificare periodicamente DNS/TLS staging.
  6. Ridurre immagini Docker e build cache prima di aumentare il numero di app.

Definition of done:

  • obelica doctor senza FAIL reali;
  • UNKNOWN compresi e documentati;
  • staging DNS/TLS affidabile;
  • obelica smoke staging verde;
  • ogni app in lavorazione ha feature e cron verificati;
  • dashboard privata definita o in sviluppo.

Phase 1b - Backup hardening

Dopo stabilizzazione app/infrastruttura:

  1. Aggiungere offsite cifrato su DigitalOcean.
  2. Documentare e testare restore su droplet temporaneo.
  3. Aggiungere alert o stato backup nella dashboard privata.

Phase 2 - Deploy standard e CI/CD

Processo:

  1. Scheda tecnica app.
  2. Repo import/mirror in Forgejo.
  3. Dockerfile e Compose ottimizzati.
  4. Split env pubbliche/secret.
  5. DigitalOcean managed PostgreSQL se necessario.
  6. Test su dominio staging *.vps.obelica.com.
  7. Backup prima dello switch DNS.
  8. Switch DNS.
  9. Verifica produzione.
  10. Rollback pronto.

Prima rendere noioso e ripetibile il flusso manuale:

push/import repo to Forgejo
ssh to server
pull latest code
build Docker image
run migrations if needed
docker compose up -d
obelica doctor
app-specific smoke test

Phase 3 - Dashboard privata

L'obiettivo e' una app interna, accessibile solo via tunnel, stile mini-Vercel:

  • stato container;
  • stato domini staging;
  • certificati;
  • uso disco;
  • backup locale;
  • DB health;
  • link a Forgejo, Traefik e docs.

Alert esterni si decidono dopo.

Phase 4 - CI/CD Forgejo

Solo dopo deploy manuali stabili:

  • Forgejo Actions o runner dedicato;
  • build/test on push;
  • deploy via SSH/Docker controllato;
  • secrets scoped per app;
  • rollback procedure.

Phase 5 - Scale-out

Valutare quando serve davvero:

  • DigitalOcean Spaces/B2/S3;
  • registry Docker;
  • staging/production separation;
  • additional droplets;
  • Forgejo pubblico hardenizzato;
  • blue/green deploy.

On this page