Prečo je portál tenký
tenka-vrstva.mdPrečo je portál tenký
Portál nie je monolit s databázou za sebou. Číta priamo — serverové komponenty
siahajú do Postgresu a spoliehajú sa na RLS ako na hranicu nájomníka — ale nezapisuje.
Každý zápis a každé volanie von ide cez serverový write-proxy na api-internal,
ktorý je obmedzený na /api/v1/* a na povolený zoznam prvých segmentov cesty.
Dôsledok pre čitateľa katalógu: keď hľadáš, kto zmenil dáta, odpoveď je vždy
api-internal, nikdy portal-web. Preto má portál v katalógu iba readsFrom.
Nasadzuje sa spolu s api-internal
portal-web a api-internal sú jedna Dokploy apka a nasadzujú sa aj rollujú
späť ako pár zviazaný verziou. Nie je to pohodlnosť — jednostranný rollback by
rozišiel kontraktovú verziu medzi nimi a fail-closed spojenie by prestalo pustiť
požiadavky. V katalógu sú to dve služby, lebo dva procesy naozaj bežia; hranicou
nasadenia je však portal-system, nie jednotlivá služba.
Čo tu nie je
Produkčná topológia. V strome neexistuje žiadny compose.prod.yml a build skript
nemá kanál prod. Všetko, čo je tu popísané, je overené voči compose.test.yml.