promovaweb/specsfy

specsfy-specialist-debian-server

Administrar servidores Debian para aplicações e clusters com APT, systemd, SSH, nftables, sysctl, storage, usuários, atualizações e Docker Engine.

View source
Original skill document

Rendered from the source repository. Headings, examples, code, tables, links, and referenced images are preserved.

Debian Server

Quando usar

  • Acionar para instalação, hardening, atualização ou diagnóstico de um host

Debian usado por aplicações, containers ou Docker Swarm.

  • Acionar para APT, systemd, journald, SSH, nftables, sysctl, discos, mounts,

usuários, grupos, timezone, NTP e Docker Engine no host.

  • Não assumir uma versão Debian. Ler /etc/os-release, arquitetura, kernel,

init, filesystem, capacidade e função do servidor antes de propor mudanças.

  • Não executar reboot, upgrade de distribuição, alteração de SSH ou firewall

remoto sem acesso alternativo e autorização específica.

Fluxo

  1. Sob $specsfy-specialist-deploy, perguntar quais máquinas compõem o

ambiente e registrar alias, endereço, porta SSH, usuário inicial e papel no Swarm em ansible/inventory.yml. Ao adicionar um servidor, preservar todas as entradas atuais e testar o novo host antes de configurá-lo.

  1. Registrar versão, arquitetura, kernel, uptime, carga, memória, discos,

mounts, rede, unidades com falha e pacotes pendentes.

  1. Identificar o papel do host, serviços expostos, janela de manutenção,

acesso de recuperação e estado gerenciado por Ansible.

  1. Criar o usuário operacional deploy, adicionar suas chaves públicas SSH e

definir sudo e permissões sem retirar o acesso atual antes de testar uma segunda sessão.

  1. Configurar APT e atualizações de segurança, planejando reinícios de serviço

e reboot quando kernel ou bibliotecas exigirem.

  1. Aplicar firewall compatível com a topologia. Em Swarm, incluir tráfego de

controle, descoberta e overlay somente entre nodes autorizados.

  1. Persistir ajustes de kernel em /etc/sysctl.d/, aplicar de forma

condicional e medir o comportamento do workload depois da mudança.

  1. Validar systemd, journald, espaço, inodes, relógio, DNS, conectividade e

reinicialização controlada em ambiente apropriado.

Padrões

  • Usar repositórios correspondentes à release instalada e verificar a origem

de pacotes externos. Não misturar suites Debian para obter uma versão nova.

  • Manter serviços em unidades systemd ou pacotes oficiais, com restart,

dependências, limites e logs definidos. Não sustentar processo por sessão SSH.

  • Preferir nftables no Debian atual e salvar a configuração carregada no boot.

Testar uma nova sessão administrativa antes de fechar conexões existentes.

  • Criar arquivos pequenos e nomeados em /etc/sysctl.d/; registrar a finalidade

de cada parâmetro e evitar um bloco genérico sem owner.

  • Configurar rotação e retenção de logs conforme disco disponível. Alertar para

uso de filesystem e inodes antes que o Docker pare de criar camadas.

  • Tratar acesso ao socket Docker e ao grupo docker como acesso administrativo

amplo ao host.

Antipadrões

  • Executar apt full-upgrade e reboot sem conferir serviços, console de

recuperação e retorno automático da aplicação.

  • Alterar sshd_config e reiniciar SSH antes de validar a configuração e abrir

uma segunda sessão autenticada.

  • Liberar portas de banco, Redis ou painel no host quando os consumidores estão

na mesma rede privada ou overlay.

  • Aplicar sysctl -w sem arquivo em /etc/sysctl.d/: o ajuste desaparece no

reboot e o estado observado deixa de corresponder à automação.

  • Manter dados persistentes de containers em disco local sem placement, backup

e restore testados.

Validação

  • systemd-analyze verify para unidades próprias e systemctl --failed após a

alteração.

  • sshd -t antes de recarregar SSH; nova sessão autenticada antes de encerrar a

conexão que aplicou a mudança.

  • nft --check --file /etc/nftables.conf antes do reload e teste de portas a

partir das redes que devem ou não alcançar o host.

  • sysctl --system seguido da leitura dos parâmetros e novo teste após reboot.
  • apt-get --simulate upgrade, inspeção de needrestart quando disponível e

confirmação de timers usados por atualizações automáticas.

  • Para host Docker, conferir daemon, rotação de logs, espaço, inodes, redes e

persistência antes e depois da manutenção.

Skills relacionadas

  • $specsfy-specialist-deploy coordena a preparação completa do servidor;

este especialista define o estado Debian do host.

  • $specsfy-specialist-ansible automatiza e repete a configuração do host;

este especialista define o estado Debian que a automação deve produzir.

  • $specsfy-specialist-docker governa imagem e runtime do container; este

especialista cuida do daemon, kernel, disco e serviço Docker do host.

  • $specsfy-specialist-docker-swarm governa managers, workers, stacks e redes

overlay depois que os nodes estão preparados.

Leia references/standards.md para baseline Debian, operação do Docker e comandos de inspeção com fontes oficiais.

from this repository

More skills

All skills
promovaweb
Community

specsfy-01-inbox

Use quando o usuário enviar uma ideia, pensamento, necessidade, oportunidade ou texto livre para guardar, capturar, anotar ou retomar depois. Preserve o input integral, faça pré-processamento silencioso e crie imediatamente um arquivo timestampado em specs/inbox/. Não faça perguntas, não peça confirmação e não crie backlog, spec, tarefas, testes ou código.

installs
1
GitHub stars
80
Updated
Sep 15
promovaweb
Community

specsfy-03-specify

Use quando o usuário pede para promover uma entrada ou backlog já refinado, criar, iniciar ou consolidar uma especificação nova ou ainda em Draft em spec.md. Use também quando uma transição automática exigir criar ou completar a fonte normativa inicial. Inicializa specs em specs/draft/ e aplica o MCR-10; para mudar spec aprovada use specsfy-update-spec, para captura sem perguntas use specsfy-01-inbox, para refinamento use specsfy-02-backlog e para revisão sem edição use specsfy-04-validate.

installs
1
GitHub stars
80
Updated
Sep 15
promovaweb
Community

specsfy-04-validate

Use quando o usuário pede para validar, revisar, auditar ou checar se specs/{id}-{slug}/spec.md segue o formato rígido Specsfy/2.0 e está pronto para planejar. Use também quando uma transição automática pedir prova do Definition Gate ou nova validação após correção. Use antes do Ato II. Registre gates na seção 13 do mesmo arquivo; não crie checklist, relatório, plan.md ou outro artefato.

installs
1
GitHub stars
80
Updated
Sep 15
promovaweb
Community

specsfy-05-tasks

Use quando o usuário quer quebrar ou decompor a especificação em tarefas, preencher ou atualizar a seção 14. Tarefas de spec.md, ordenar dependências, planejar fatias verticais ou preparar a execução. Use também quando uma transição automática pedir planejamento, replanejamento ou retomada após RED. Use somente para editar o backlog dentro da fonte única; não crie tasks.md, não escreva código nem marque trabalho como concluído.

installs
1
GitHub stars
80
Updated
Sep 15