Przeprowadzanie listy kontrolnej wdrożenia
Sprawdzanie konfiguracji za pomocą manage.py check --deploy
Przeprowadzanie listy kontrolnej wdrożenia to bezpłatna lekcja Django Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Django Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Django Academy zawiera 4 lekcji w sumie.
Jedno polecenie do sprawdzenia wszystkiego
Django zawiera wbudowane narzędzie do audytu bezpieczeństwa. Lista kontrolna wdrożenia skanuje ustawienia i ostrzega o wszystkim, co jest niebezpieczne, jeszcze przed uruchomieniem aplikacji. ✅
Uruchamianie check --deploy
Należy uruchomić polecenie check z flagą deploy. Włącza ono dodatkowe kontrole bezpieczeństwa pomijane przez zwykłe sprawdzanie i wyświetla ostrzeżenia, na które można zareagować.
python manage.py check --deployCzytanie ostrzeżeń
Każde ostrzeżenie ma kod, na przykład security.W008, oraz jasny opis. Kod pozwala znaleźć w dokumentacji dokładne ustawienie wymagające poprawy.
Sprawdzanie właściwych ustawień
Należy wskazać konfigurację produkcyjną, a nie deweloperską. Trzeba ustawić DJANGO_SETTINGS_MODULE, aby sprawdzony został plik, który rzeczywiście będzie działać w produkcji.
DJANGO_SETTINGS_MODULE=config.settings.prod python manage.py check --deployWykrywanie DEBUG
Jeśli DEBUG nadal ma wartość True, polecenie zgłosi ten problem. Działająca witryna z włączonym DEBUG ujawnia tracebacki i ustawienia, dlatego jest to krytyczny błąd.
Wykrywanie niezabezpieczonych plików cookie
Lista kontrolna ostrzega, gdy SESSION_COOKIE_SECURE lub CSRF_COOKIE_SECURE jest wyłączone, przypominając o konieczności przesyłania plików cookie uwierzytelniania wyłącznie przez HTTPS.
Wykrywanie braku HSTS
Wartość zero SECURE_HSTS_SECONDS lub brak przekierowania SSL również wywołuje ostrzeżenia. Sprawdzenie zachęca do wymuszenia szyfrowanych połączeń wszędzie.
Wyciszanie fałszywych alarmów
Niektóre ostrzeżenia mogą nie pasować do Państwa konfiguracji. Można wyciszyć konkretne ostrzeżenia za pomocą SILENCED_SYSTEM_CHECKS, ale dopiero po dokładnym zrozumieniu każdego z nich.
SILENCED_SYSTEM_CHECKS = ["security.W004"]Przerywanie kompilacji w razie błędu
Należy traktować ostrzeżenia jako błędy w CI, dodając --fail-level. Wtedy ryzykowne ustawienie przerwie potok zamiast trafić do produkcji.
python manage.py check --deploy --fail-level WARNINGWyrobienie nawyku
Należy uruchamiać listę kontrolną przy każdym wydaniu, nie tylko za pierwszym razem. Nowe aplikacje i ustawienia mogą po cichu ponownie wprowadzić zagrożenia, które audyt wykryje.
Łączenie z innymi kontrolami
Sprawdzenie wdrożenia to tylko jedna warstwa ochrony. W tym samym kroku wydania należy uruchomić testy i collectstatic, aby wspólnie zweryfikować kod, zasoby i bezpieczeństwo.
Szybkie sprawdzenie
Ostatnie pytanie w lekcji, a potem podsumowanie.
Podsumowanie: wdrażanie bez obaw
Nauczył(a) się Pan/Pani uruchamiać check --deploy, odczytywać jego kody ostrzeżeń, wskazywać mu ustawienia produkcyjne, a nawet przerywać CI w razie ryzyka. Proszę kontrolować każde wydanie i wdrażać bez obaw. 🚀
Ucz się Python dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 30
- Lekcje
- 120
Często zadawane pytania
Czy lekcja „Przeprowadzanie listy kontrolnej wdrożenia” jest bezpłatna?
Tak — pełny tekst „Przeprowadzanie listy kontrolnej wdrożenia” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Django Academy, przejdź na CoddyKit PRO. Kurs Django Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Przeprowadzanie listy kontrolnej wdrożenia”?
Sprawdzanie konfiguracji za pomocą manage.py check --deploy Ćwiczysz Django Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Django Academy?
Nie wymagamy żadnego doświadczenia. Django Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Przeprowadzanie listy kontrolnej wdrożenia”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Django Academy?
Tak. Każda lekcja Django Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- DEBUG, SECRET_KEY i ALLOWED_HOSTS
- HTTPS, HSTS i bezpieczne Cookies
- Zabezpieczenia przed XSS, CSRF i SQL Injection
- Przeprowadzanie listy kontrolnej wdrożenia