Roadmap
Roadmap produzione
Fasi per portare Obelica VPS a produzione affidabile
Phase 0 - Base attuale
Roadmap operativa dettagliata: Roadmap infrastruttura dedicata.
Ultimo audit collegato: Audit infrastruttura 2026-07-01.
Stato: in corso.
Gia' presente:
- DigitalOcean droplet;
- Docker e Docker Compose;
- Traefik su
80/443; - dashboard Traefik solo localhost;
- app candidate presenti sul droplet come container;
- produzione app ancora su Vercel/hosting esistente;
- staging target su
*.vps.obelica.comcon HTTPS trusted; - Forgejo privato su
127.0.0.1:3333; - Forgejo Postgres in Docker;
- backup automatico con
obelica-backup; - script operativi con
OK/WARN/UNKNOWN/FAIL; - smoke test staging globale con
obelica smoke staging; - log Docker limitati con rotazione
json-file; - docs Fumadocs private;
- CLI Rust locale per tunnel;
- CLI Rust locale per smoke test;
- tool server
obelica-backupin Rust.
Resta:
- verificare Cloud Firewall DigitalOcean;
- adattamento feature/cron app per app;
- ottimizzazione immagini Docker, build cache e uso disco.
Phase 1 - Single droplet production-safe
Priorita:
- Portare le app a piena compatibilita VPS app per app.
- Standardizzare cron job/scheduler proprietario.
- Mantenere backup locale automatico sotto controllo.
- Progettare dashboard privata stile mini-Vercel via tunnel.
- Verificare periodicamente DNS/TLS staging.
- Ridurre immagini Docker e build cache prima di aumentare il numero di app.
Definition of done:
obelica doctorsenzaFAILreali;UNKNOWNcompresi e documentati;- staging DNS/TLS affidabile;
obelica smoke stagingverde;- ogni app in lavorazione ha feature e cron verificati;
- dashboard privata definita o in sviluppo.
Phase 1b - Backup hardening
Dopo stabilizzazione app/infrastruttura:
- Aggiungere offsite cifrato su DigitalOcean.
- Documentare e testare restore su droplet temporaneo.
- Aggiungere alert o stato backup nella dashboard privata.
Phase 2 - Deploy standard e CI/CD
Processo:
- Scheda tecnica app.
- Repo import/mirror in Forgejo.
- Dockerfile e Compose ottimizzati.
- Split env pubbliche/secret.
- DigitalOcean managed PostgreSQL se necessario.
- Test su dominio staging
*.vps.obelica.com. - Backup prima dello switch DNS.
- Switch DNS.
- Verifica produzione.
- Rollback pronto.
Prima rendere noioso e ripetibile il flusso manuale:
push/import repo to Forgejo
ssh to server
pull latest code
build Docker image
run migrations if needed
docker compose up -d
obelica doctor
app-specific smoke testPhase 3 - Dashboard privata
L'obiettivo e' una app interna, accessibile solo via tunnel, stile mini-Vercel:
- stato container;
- stato domini staging;
- certificati;
- uso disco;
- backup locale;
- DB health;
- link a Forgejo, Traefik e docs.
Alert esterni si decidono dopo.
Phase 4 - CI/CD Forgejo
Solo dopo deploy manuali stabili:
- Forgejo Actions o runner dedicato;
- build/test on push;
- deploy via SSH/Docker controllato;
- secrets scoped per app;
- rollback procedure.
Phase 5 - Scale-out
Valutare quando serve davvero:
- DigitalOcean Spaces/B2/S3;
- registry Docker;
- staging/production separation;
- additional droplets;
- Forgejo pubblico hardenizzato;
- blue/green deploy.