Reference
Best practices
Operate Phelix safely, predictably, and with fast recovery paths.
Delivery
- Use meaningful application names and version tags.
- Tag important builds (e.g.
--tag "v2.1-release") for easier rollback identification. - Review
rollback --listbefore restoring a build. - Keep the proxy running for zero-downtime deployment and rollback.
- Check
status <app>for version history before deciding to roll back. - Use matrix dry runs before large multi-platform builds.
Observability
- Provide a real readiness endpoint for Tier 1 checks.
- Set a
--modethat matches your app —httpfor servers,tcp-onlyfor bare ports,nonefor daemons. - Watch application logs and status during deployments.
- Monitor RAM and CPU across every registered server.
- Review rollback audit logs after recovery events.
Security
- Use encrypted environment variables for every credential.
- Never commit master keys, session files, or encrypted env artifacts.
- Rotate API keys and registry credentials regularly.
- Restrict permissions on the Phelix state directory.
- Registry credentials for
dockerize --pushare stored encrypted; if not logged in, Phelix tells you to rundocker login.