Sushi SaaS を構築・運用する
目的のタスクを選ぶと、正確な設定手順と確認方法が分かります。選択の理由を理解したり、変更点を判断したりする場合は「ガイド」を参照してください。
はじめに
プロダクトを構築
データベースとマイグレーション
PostgreSQL の運用先を選び、実行中のアプリを壊さず Drizzle の変更をリリースします。
顧客認証
顧客のログイン方法を選び、MFA とプラットフォーム権限で独立した運用コンソールを守ります。
組織、チーム、テナント分離
顧客の共同作業モデルを決め、同梱の組織内の役割、招待、利用人数、テナント境界を調整します。
プラン、上限、エンタイトルメント
Free・Plus・Max の既定カタログを、プラン判定を散在させずに独自の料金体系へ変えます。
Stripe 課金
Stripe の商品カタログを接続し、安全なサブスクリプション変更方針を選び、支払いが一度だけ反映されることを確認します。
組織のクレジット台帳
利用量の測り方を選び、組織で共有するクレジットを安全に付与、消費、失効、返却します。
非公開ファイルのアップロード
ポリシー、エンタイトルメント、容量上限、チェックサム、永続削除を備えた S3 互換の非公開アップロードを設定します。
Content Studio とマーケティングメール
独立した Payload アプリを運用し、顧客データを SaaS 側に保ち、同意に基づくキャンペーンを安全に配信します。
運用とリリース
永続ジョブと稼働準備
PostgreSQL ジョブキュー、cron、再試行、重複排除、プロセスの生存確認と依存関係の稼働準備確認を運用します。
テストと CI の契約
テスト階層、実インフラ、Playwright、カバレッジのラチェット、build gate を保証を弱めずに使います。
トランザクションメール
Resend、React Email テンプレート、安全なローカル認証リンク、永続ジョブによる配信を設定します。
可観測性と構造化ログ
Redacted log、OpenTelemetry trace、queue readiness、alert を web と worker 間で相関します。
Slack 運用通知
機密情報を漏らさず、永続ジョブキューから運用イベントを Slack へ送ります。
アクセス解析と同意管理
Google Analytics と AdSense の要否を判断し、同意と法的開示を設定して、早期にスクリプトが読み込まれないことを検証します。
アカウントのデータ出力と消去
プライバシー台帳、認証付き出力、遅延消去、外部サービス上のデータ削除、仮名化、取り消し保護を設定します。
バックアップ、保持、復元訓練
検証可能な PostgreSQL dump を作り、保護された一時 DB だけに復元し、明示的な保持を適用します。
コンテナとローンチ準備
Web、admin、worker、Content Studio を build し、migration を分離して本番監査を実行します。
デプロイとセキュリティのチェックリスト
明示的なマイグレーション、cron、稼働準備確認、信頼できるネットワーク、本番制御を使って Web と管理アプリをデプロイします。