Newer
Older
gnexus-handbook / 00-principles.md

Принципы платформы Gnexus

1. Self-hosted прежде всего

Сервисы разворачиваются на собственной инфраструктуре (VM на гипервизоре, VPS в LAN). Облачный SaaS — только если нет жизнеспособного self-hosted варианта.

2. Open-source

Предпочтение open-source решениям. Собственный код живёт в GitBucket.

3. Budget-first

Бесплатное и дешёвое — раньше удобного. Платные подписки — осознанное исключение.

4. Секреты

  • Секреты никогда не попадают в git, документацию и чат.
  • В рантайме — .env рядом с сервисом (chmod 600).
  • Каноническое хранилище — gnexus-creds.
  • В документации — только ссылки на секреты, не значения. Подробнее: 10-platform/secrets.md.

5. Safety-first

  • Перед рискованной операцией — бэкап и план отката.
  • Деструктивные действия (rm, DROP, firewall, рестарт прода) — сначала объявить: что, зачем, откат.

6. Документируй

Каждый сервис получает страницу в gnexus-book при деплое. Подробнее: 30-operations/docs.md.

7. Единая аутентификация

Пользовательская аутентификация — через gnexus-auth (SSO), а не своя собственная. Подробнее: 10-platform/auth.md.

8. Единый стиль

UI — через gnexus-ui-kit, а не копирование стилей в каждый сервис. Подробнее: 10-platform/ui.md.

9. Уведомления через Synapse

Исходящие уведомления (email, Telegram, webhooks) — через хаб Gnexus Synapse. Подробнее: 10-platform/notifications.md.