Liste de contrôle du déploiement en production
Sécurité
-
FONREX_API_KEYdéfini avec une clé aléatoire (echo "frx_live_$(openssl rand -hex 24)") ;FONREX_AUTH_REQUIREDlaissé àtrue. - Des clés en lecture seule (
FONREX_READ_ONLY_API_KEYS) pour chaque client extérieur à la machine : Google Sheets, tableaux de bord, OpenBB. -
POSTGRES_PASSWORDmodifié avant le premier démarrage. - PostgreSQL et Redis publiés sur
127.0.0.1uniquement (par défaut) ; l'API accessible uniquement via le reverse proxy. - TLS sur le reverse proxy, upgrade WebSocket transmis pour
/ws/. -
USAGE_LOG_IPànoneoutruncated. -
.envet les dumps de la base jamais commités.
Configuration
-
SEC_EDGAR_EMAILdéfini avec votre propre adresse de contact. -
WEB_CONCURRENCY=1. -
FRED_API_KEYdéfini si vous utilisez le DCF. - Un proxy (
FONREX_PROXY_URL) pour les sites qui refusent l'IP de votre serveur, si besoin.
Données
- Instruments importés (
import_assets.py) et prix ingérés (scripts/ingest_all.py). -
POST /database/cleanupjamais exécuté avec ledays_to_keeppar défaut (730), sauf si vous voulez supprimer huit des dix années ingérées : comptez d'abord avecdry_run. - Sauvegarde quotidienne par
pg_dumpde toute la base, restauration testée au moins une fois.
Surveillance
-
/healthrépond,providers.unavailableest vide. -
/health/providersrempli après la première exécution du canari (06:00 UTC par défaut). - Alertes critiques vérifiées régulièrement :
GET /health/alerts?severity=critical. - Health check du conteneur au vert :
docker compose ps.