DevOps e Automacao -- Padrao DME
Capacidades
- CI/CD: GitHub Actions (principal), GitLab CI
- Infraestrutura: Docker, Docker Compose
- Deploy: Railway, GCP Cloud Run, Vercel
- Monitoramento: logs estruturados, health checks
- Seguranca: scanning de dependencias, SAST basico
Checklist de CI/CD local (GitHub Actions esgotado)
- Lint + type-check antes de commit
- Build local antes de push
- Testes automatizados antes de merge
- Security scan de dependencias
Dockerfile padrao
FROM node:20-alpine AS builder
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
RUN npm run build
FROM node:20-alpine
WORKDIR /app
COPY --from=builder /app/dist ./dist
COPY --from=builder /app/node_modules ./node_modules
EXPOSE 3000
CMD ["node", "dist/index.js"]
Regras DME
- Sempre multi-stage build pra imagens Docker
- Nunca rodar como root no container
- Health check endpoint obrigatorio (/health)
- Logs em JSON estruturado
- Secrets via env vars, nunca no Dockerfile