Melhores Práticas de Implantação
Artefatos imutáveis, tags semver e runbooks de rollback.
Busque em todas as páginas da documentação
Artefatos imutáveis, tags semver e runbooks de rollback.
Aplique estas práticas em templates de serviço, pipelines de CI e runbooks de plantão para que cada implantação de Go seja rastreável, reversível e segura sob carga.
CGO_ENABLED=0 a menos que uma dependência exija cgo. Mantém binários Linux portáteis para imagens scratch/distroless.-ldflags -X. Logs e métricas se conectam à saída exata da CI durante incidentes.go test -race ./... em filas de merge (merge queues) para serviços concorrentes. Captura data races antes que elas apareçam sob carga de produção.govulncheck ./... na CI e falhe em CVEs alcançáveis que violam a política. Bloqueia grafos de dependência conhecidamente vulneráveis.go.sum e execute go mod verify na CI. Detecta adulteração de módulos no momento do download.latest sem rótulo em ambientes compartilhados. Tags flutuantes tornam rollbacks e auditorias não confiáveis.USER nonroot ou UID numérico). Limita o impacto de quebra de contêiner./healthz de baixo custo; readiness em /readyz com verificações de dependência. Evita rotear para pods frios ou quebrados.maxUnavailable: 0 (ou baixo) com readiness gates para rollouts sem tempo de inatividade. Mantém a capacidade durante atualizações de imagem.terminationGracePeriodSeconds >= timeout de http.Server.Shutdown. Drena HTTP em trânsito antes do SIGKILL.PodDisruptionBudgets para serviços com SLOs. Drenagens de nó respeitam a disponibilidade mínima.revisionHistoryLimit >= 3 para kubectl rollout undo rápido. ReplicaSets recentes permanecem para reversão de emergência./readyz e testes de integração de caminho crítico controlam a promoção.kubectl rollout undo, digest anterior e passos de verificação. O plantão executa sem procurar no histórico do Slack.GOOS/GOARCH alvo em matriz de CI. Uma build de laptop não é suficiente para frotas de edge ARM.Versões de Stack: Esta página foi escrita para Go 1.26.x (GC padrão Green Tea, go fix modernizers - verifique o patch na build), chi (última - verifique na build), gin (última - verifique na build), echo (última - verifique na build), google.golang.org/grpc (última - verifique na build), sigs.k8s.io/controller-runtime (última - verifique na build), kubebuilder (última - verifique na build), tinygo (última - verifique os alvos de placa na build), wazero (última - verifique na build) e golangci-lint (última - verifique o conjunto de linters na build).
Revisado por Chris St. John·Última atualização: 19 de jul. de 2026