Digite para filtrar as páginas da documentação.

    Specsfy

    Especialista Debian Server no Specsfy: documentação técnica

    Consulte o guia da especialista Debian Server no Specsfy, com quando usar, fluxo, padrões, antipadrões e validação técnica para o seu projeto na aplicação.

    Quando usar

    • Acionar para instalação, hardening, atualização ou diagnóstico de um host Debian usado por aplicações, containers ou Docker Swarm.
    • Acionar para APT, systemd, journald, SSH, nftables, sysctl, discos, mounts, usuários, grupos, timezone, NTP e Docker Engine no host.
    • Não assumir uma versão Debian. Ler /etc/os-release, arquitetura, kernel, init, filesystem, capacidade e função do servidor antes de propor mudanças.
    • Não executar reboot, upgrade de distribuição, alteração de SSH ou firewall remoto sem acesso alternativo e autorização específica.

    Fluxo

    1. Sob $specsfy-specialist-deploy, perguntar quais máquinas compõem o ambiente e registrar alias, endereço, porta SSH, usuário inicial e papel no Swarm em ansible/inventory.yml. Ao adicionar um servidor, preservar todas as entradas atuais e testar o novo host antes de configurá-lo.
    2. Registrar versão, arquitetura, kernel, uptime, carga, memória, discos, mounts, rede, unidades com falha e pacotes pendentes.
    3. Identificar o papel do host, serviços expostos, janela de manutenção, acesso de recuperação e estado gerenciado por Ansible.
    4. Criar o usuário operacional deploy, adicionar suas chaves públicas SSH e definir sudo e permissões sem retirar o acesso atual antes de testar uma segunda sessão.
    5. Configurar APT e atualizações de segurança, planejando reinícios de serviço e reboot quando kernel ou bibliotecas exigirem.
    6. Aplicar firewall compatível com a topologia. Em Swarm, incluir tráfego de controle, descoberta e overlay somente entre nodes autorizados.
    7. Persistir ajustes de kernel em /etc/sysctl.d/, aplicar de forma condicional e medir o comportamento do workload depois da mudança.
    8. Validar systemd, journald, espaço, inodes, relógio, DNS, conectividade e reinicialização controlada em ambiente apropriado.

    Padrões

    • Usar repositórios correspondentes à release instalada e verificar a origem de pacotes externos. Não misturar suites Debian para obter uma versão nova.
    • Manter serviços em unidades systemd ou pacotes oficiais, com restart, dependências, limites e logs definidos. Não sustentar processo por sessão SSH.
    • Preferir nftables no Debian atual e salvar a configuração carregada no boot. Testar uma nova sessão administrativa antes de fechar conexões existentes.
    • Criar arquivos pequenos e nomeados em /etc/sysctl.d/, registrar a finalidade de cada parâmetro e evitar um bloco genérico sem owner.
    • Configurar rotação e retenção de logs conforme disco disponível. Alertar para uso de filesystem e inodes antes que o Docker pare de criar camadas.
    • Tratar acesso ao socket Docker e ao grupo docker como acesso administrativo amplo ao host.

    Antipadrões

    • Executar apt full-upgrade e reboot sem conferir serviços, console de recuperação e retorno automático da aplicação.
    • Alterar sshd_config e reiniciar SSH antes de validar a configuração e abrir uma segunda sessão autenticada.
    • Liberar portas de banco, Redis ou painel no host quando os consumidores estão na mesma rede privada ou overlay.
    • Aplicar sysctl -w sem arquivo em /etc/sysctl.d/: o ajuste desaparece no reboot e o estado observado deixa de corresponder à automação.
    • Manter dados persistentes de containers em disco local sem placement, backup e restore testados.

    Validação

    • systemd-analyze verify para unidades próprias e systemctl --failed após a alteração.
    • sshd -t antes de recarregar SSH, nova sessão autenticada antes de encerrar a conexão que aplicou a mudança.
    • nft --check --file /etc/nftables.conf antes do reload e teste de portas a partir das redes que devem ou não alcançar o host.
    • sysctl --system seguido da leitura dos parâmetros e novo teste após reboot.
    • apt-get --simulate upgrade, inspeção de needrestart quando disponível e confirmação de timers usados por atualizações automáticas.
    • Para host Docker, conferir daemon, rotação de logs, espaço, inodes, redes e persistência antes e depois da manutenção.

    Skills relacionadas

    • $specsfy-specialist-deploy coordena a preparação completa do servidor, este especialista define o estado Debian do host.
    • $specsfy-specialist-ansible automatiza e repete a configuração do host, este especialista define o estado Debian que a automação deve produzir.
    • $specsfy-specialist-docker governa imagem e runtime do container, este especialista cuida do daemon, kernel, disco e serviço Docker do host.
    • $specsfy-specialist-docker-swarm governa managers, workers, stacks e redes overlay depois que os nodes estão preparados.

    Leia references/standards.md para baseline Debian, operação do Docker e comandos de inspeção com fontes oficiais.

    Planos Promovaweb

    Tire seus projetos do papel

    O Plano Martech cobre automação e atendimento. O Plano IA Makers acrescenta desenvolvimento com IA, enquanto o Plano Founders trata de gestão de negócios. Todos são anuais.

    Plano Martech

    Para conectar automação, marketing e atendimento com infraestrutura própria.

    R$ 897

    R$ 597/ano

    • Grade de automação, atendimento, marketing e análise de indicadores
    • Instalador Exclusivo Promovaweb
    • n8n, Evolution API, Chatwoot e Mautic
    • Trilha DevOps incluída
    • Encontros ao vivo (terça e quinta)
    • Comunidade e acompanhamento
    Conhecer o plano

    Plano Founders

    Plano anual para fazer um projeto de tecnologia avançar, com 90 dias de mentoria intensiva.

    R$ 2.997/ano

    • 12 meses de acesso ao Founders
    • 90 dias de mentoria intensiva (segunda a sexta)
    • War Rooms às segundas, quartas e sextas
    • Encontro semanal em grupo após a fase intensiva
    • Formação Vibe Coding incluída no plano anual
    • Consultoria individual de até duas horas (bônus)
    Conhecer o plano