Infrastruktura
Weby a aplikace provozuji na vlastním produkčním VPS s upraveným operačním systémem a vlastním bezpečnostním schématem. Kromě hlavního serveru využívám další servery jako uzly pro loadbalancing, díky čemuž je provoz odolnější a lépe škáluje.
Přístup a monitoring
Ke správě serverů přistupuji výhradně přes VPN a SSH, žádná administrace není dostupná veřejně. Stav infrastruktury i jednotlivých aplikací sleduji v reálném čase pomocí monitorovacího software, takže o případných problémech vím dřív, než je zaznamenají uživatelé.
Nasazování a CI/CD
Kód spravuji v GitLabu s CI/CD pipeline, která při každé změně automaticky provede lint, build a testy. Pokud vše projde a dojde ke schválení aplikace se automaticky nasadí do produkce.
Zabezpečení
O SSL certifikáty se stará vlastní automatizace postavená na Certbotu, díky které jsou certifikáty vždy včas obnovené a komunikace zůstává šifrovaná bez nutnosti ručních zásahů.
Nástroje
Denně pracuji ve VS Code, mám terminál ohmyzsh a ke vzdálenému připojení používám SSH, Mosh a Remote Tunnels. Na desktopu střídám macOS a Linux (Mint, Manjaro, Fedora). Pro kontejnerizaci a orchestraci využívám Docker či Podman a k3s, na Android mobilu mám LineageOS a pro zrcadlení obrazovky scrcpy. Při vývoji mi pomáhá Claude Code.