Oferty ukryte
Aktualnie brak ofert
Oferty ukryte
Oferty ukryte
Aktualne zlecenia dla freelancerów w kategorii DevOps
Należy wdrożyć open-source platformę bankowego rachunkowości Apache Fineract na VPS (AWS Free Tier, Ubuntu OS) za pomocą Docker-compose, skonfigurować bazę danych i przeprowadzić demonstrację podstawowych funkcji.Główne zadania:Zainstalować Docker i Docker Compose na dostarczonym serwerze AWS (Ubuntu).Wdrożyć oficjalny obraz Apache Fineract oraz bazę danych (MySQL/MariaDB).Skonfigurować przekierowanie portów i sprawdzić działanie REST API oraz interfejsu webowego (Community App).Utworzyć konto Superadministratora.Dostarczyć krótki tekstowy podręcznik lub przeprowadzić krótką rozmowę/film z demonstracją wykonania następujących scenariuszy w systemie:Tworzenie klienta, otwieranie konta, depozyt i wypłata środków;Mechanizm wewnętrznych przelewów P2P oraz transakcji międzybankowych;Nawigacja po module księgowym (General Ledger) oraz planie kont;Przegląd logów audytowych (obciążenia/straty środków) oraz procedura zwrotu (chargeback/refund).Wynik pracy:Działający system z dostępem przez SSH oraz panelu administracyjnego, krótki podręcznik/film z demonstracją 6 scenariuszy biznesowych.
Szukamy specjalisty DEVOPS / OPSEC, który oceni naszą obecną konfigurację projektu pod kątem optymalizacji soct i bezpieczeństwa.
Kto może pomóc skonfigurować taki zestaw: Planuję uruchomić serwer, który będzie równolegle działał z 4–5 różnymi modelami AI do zadań programistycznych. Kluczowym wymaganiem jest dostęp wieloosobowy: kilku programistów będzie mogło korzystać z serwera jednocześnie, każdy w izolowanej sesji i ze swoimi agentami. Modele Claude / GPT / Kimi k3
W ramach podnoszenia poziomu cyberbezpieczeństwa naszej infrastruktury musimy zrezygnować z praktyki przechowywania „wiecznych” i statycznych kluczy API, haseł oraz tokenów integracji w plikach konfiguracyjnych (.env, appsettings.json, config.yaml) naszych mikroserwisów. Cel biznesowy: Stworzyć jednolity, zabezpieczony punkt przechowywania danych poufnych (sekretów) z mechanizmem ich automatycznego aktualizowania (rotacji) w systemach zewnętrznych według harmonogramu. Inne nasze usługi będą żądać aktualnych tokenów „na żywo” przez API, co zminimalizuje szkody w przypadku kompromitacji któregokolwiek z komponentów systemu.Model bezpieczeństwa i szyfrowanie (Crypto Core) W bazie danych żaden sekret nie powinien być przechowywany w postaci jawnej. Podczas uruchamiania aplikacji do zmiennych środowiskowych przekazywany jest Klucz główny (Master Key). Jeśli klucz jest nieobecny lub ma nieprawidłową długość, usługa powinna zakończyć działanie na etapie inicjalizacji z zrozumiałym błędem w logach. Każdy sekret jest szyfrowany przed zapisaniem w bazie danych z użyciem tego Klucza głównego. Przy żądaniu — jest deszyfrowany w pamięci i zwracany w treści odpowiedzi.Audyt-logowanie (Audit Trail) Każda akcja z sekretami (tworzenie, odczyt przez usługę, udana lub nieudana rotacja) powinna być zapisywana w oddzielnym pliku logów audit.log (lub w oddzielnej tabeli w bazie danych). Ścisły zakaz: W audyt-logu kategorycznie zabrania się zapisywania samych wartości sekretów (ani w postaci jawnej, ani w postaci zaszyfrowanej).