Production

The long-form runbook is docs/PRODUCTION.md in the xorappsec engine repository. Packaging (Helm, Kubernetes, systemd, production Compose) is in xorappsec-deploy. This page is the published summary.

Internet Load balancer xorappsec :8443 mgmt on loopback trusted-proxies = LB Origin service

Checklist

Deploy

# from xorappsec-deploy, after building xorappsec:1.0.0 from the engine repo
helm install xorappsec ./helm/xorappsec \
  --set upstream=http://my-app:80 \
  --set mgmtToken="$XORAPPSEC_MGMT_TOKEN" \
  --set failOpen=false

XORAPPSEC_MGMT_TOKEN=… docker compose -f docker-compose.prod.yml up --build