Documentation développeurstableMis à jour 2026-07-08

Checklist de production

Vérifier que les intégrations développeur Kadryn sont sécurisées, observables, attribuables et retry-safe avant production.

Production Checklist

Utilisez cette checklist avant d’envoyer du trafic IA de production ou des événements d’usage de production à Kadryn.

Secrets

  • la clé API Kadryn est stockée uniquement côté serveur.
  • Provider clés sont pas dans frontend code.
  • Secrets sont stored dans un secret manager ou de confiance deployment system.
  • No secrets sont committed à Git.
  • Authorization headers sont pas logged.
  • Rotation ownership est documented.

Authentification

  • Backend envoie Authorization: Bearer $KADRYN_API_KEY.
  • Key belongs à le correct workspace.
  • Production services utiliser production clés.
  • Local et staging trafic utiliser separate métadonnées.
  • les utilisateurs en lecture seule ne peuvent pas faire tourner les clés.

Gateway

  • Gateway route est ready.
  • La clé provider est configurée et testée.
  • Production request includes projet métadonnées.
  • Production request includes feature métadonnées.
  • La requête production inclut la métadonnée environment.
  • Request group IDs sont stable pour workflows.
  • Les requêtes retryables utilisent des idempotency keys.
  • Logs & Traces show un réussi test request.

Ingestion directe

  • Events contain timestamp, provider, model, tokens et coût.
  • Costs sont envoyé as cents chaînes.
  • Les événements incluent project, feature et environment.
  • Retries reutiliser stable idempotency clés.
  • Invalid et rejeté attempts sont monitored.
  • Backfills sont clearly labeled.

Métadonnées

  • Project names sont stable.
  • Feature names sont stable.
  • Environment valeurs sont normalisé.
  • Team ou coût center métadonnées exists where needed.
  • Customer ou tenant métadonnées avoids sensible données.
  • Policies et allocation rules match métadonnées valeurs.

Tracing

  • Trace IDs sont propagated.
  • Request group IDs sont logged.
  • Kadryn request IDs sont préserverd lorsque available.
  • Provider request IDs sont préserverd lorsque available.
  • Support peut search Logs & Traces using application logs.

Webhooks

  • Endpoint uses HTTPS.
  • Signatures sont verified using raw body.
  • La tolérance de timestamp est appliquée.
  • Endpoint est idempotent.
  • Heavy work est queued asynchronously.
  • Test delivery succeeds.
  • Le comportement de redelivery est compris.

Error handling

  • Permanent erreurs sont pas retried blindly.
  • Rate limits utiliser backoff et jitter.
  • Timeouts utiliser borné retries.
  • Retryable writes utiliser idempotency.
  • Policy blocks sont surfaced as gouvernance decisions.
  • Provider clé erreurs trigger operational action.

Observability

  • Logs & Traces shows Gateway trafic.
  • Logs & Traces shows ingestion directe attempts si used.
  • Webhook deliveries sont visible.
  • Diagnostics readiness est reviewed.
  • Alerts ou dashboards monitor échecs.
  • No sensible payloads sont logged.

Rollout

  • Start avec staging.
  • Test one service.
  • Vérifiez coûts et métadonnées.
  • Vérifiez policy behavior.
  • Enable production gradually.
  • Monitor first 24 hours.
  • Document incident réponse.

Pages liées