Budżet: 500 USD Termin: 5 dni
Salamalejkum! Mogę pomóc zrozumieć Twój system i rozwiązać problemy według możliwości
🔧 Specjalista DevOps do audytu i optymalizacji klastra Kubernetes
Opis zadania:
Szukamy doświadczonego inżyniera DevOps do jednorazowego zadania - przeprowadzić audyt obecnego klastra Kubernetes, wykryć błędy, słabe punkty i zaproponować ulepszenia. Potrzebna osoba, która nie będzie "rozpoczynać od zera", a szybko zrozumie obecną architekturę i znajdzie, gdzie popełniamy błędy.
Co trzeba zrobić:
Sprawdzić obecną infrastrukturę (Kubernetes, Helm, CI/CD, monitoring, ingress itp.)
Znajdź błędy, nieprawidłowe konfiguracje, problemy z bezpieczeństwem, logowaniem i skalowaniem
Przedstawić rekomendacje dotyczące naprawy (najlepiej z priorytetyzacją)
Wymagania:
Znajomość Kubernetes na poziomie pewnym (i zamiłowanie do jego analizy)
Doświadczenie w audycie i optymalizacji klastra,
Umiejętność pracy szybko i rzeczowo
Budżet: 500 USD Termin: 5 dni
Salamalejkum! Mogę pomóc zrozumieć Twój system i rozwiązać problemy według możliwości
Budżet: 500 USD Termin: 5 dni
Dzień dobry!
Mam doświadczenie z Kubernetes na bare metal i w chmurze. Mogę przeprowadzić rewizję klastra.
Budżet: 25 USD Termin: 4 dni
Witaj,
Jesteśmy firmą SolidWay i jesteśmy gotowi pomóc w Twoim projekcie obejmującym audyt i optymalizację Twojego klastra Kubernetes. Nasz zespół ma szerokie doświadczenie w realizacji podobnych zadań, w tym identyfikacji problemów i sugerowaniu ulepszeń w środowiskach Kubernetes. Rozumiemy złożoność tych zagadnień i możemy zaproponować skuteczne rozwiązania dostosowane do Twoich potrzeb.
Dobrze znamy się na ocenie komponentów infrastruktury takich jak Kubernetes, Helm, CI/CD oraz systemów monitorowania. Nasze podejście obejmuje dokładną ocenę Twojej obecnej konfiguracji, aby zidentyfikować błędy konfiguracji, luki bezpieczeństwa i wyzwania związane z skalowalnością, wraz z priorytetowymi rekomendacjami dotyczącymi ulepszeń.
Ustalimy ramy czasowe i budżet po omówieniu szczegółów zadania. Skontaktujmy się, aby upewnić się, że rozumiemy wszystkie szczegóły, aby móc działać skutecznie.
W ramach podnoszenia poziomu cyberbezpieczeństwa naszej infrastruktury musimy zrezygnować z praktyki przechowywania „wiecznych” i statycznych kluczy API, haseł oraz tokenów integracji w plikach konfiguracyjnych (.env, appsettings.json, config.yaml) naszych mikroserwisów. Cel biznesowy: Stworzyć jednolity, zabezpieczony punkt przechowywania danych poufnych (sekretów) z mechanizmem ich automatycznego aktualizowania (rotacji) w systemach zewnętrznych według harmonogramu. Inne nasze usługi będą żądać aktualnych tokenów „na żywo” przez API, co zminimalizuje szkody w przypadku kompromitacji któregokolwiek z komponentów systemu.Model bezpieczeństwa i szyfrowanie (Crypto Core) W bazie danych żaden sekret nie powinien być przechowywany w postaci jawnej. Podczas uruchamiania aplikacji do zmiennych środowiskowych przekazywany jest Klucz główny (Master Key). Jeśli klucz jest nieobecny lub ma nieprawidłową długość, usługa powinna zakończyć działanie na etapie inicjalizacji z zrozumiałym błędem w logach. Każdy sekret jest szyfrowany przed zapisaniem w bazie danych z użyciem tego Klucza głównego. Przy żądaniu — jest deszyfrowany w pamięci i zwracany w treści odpowiedzi.Audyt-logowanie (Audit Trail) Każda akcja z sekretami (tworzenie, odczyt przez usługę, udana lub nieudana rotacja) powinna być zapisywana w oddzielnym pliku logów audit.log (lub w oddzielnej tabeli w bazie danych). Ścisły zakaz: W audyt-logu kategorycznie zabrania się zapisywania samych wartości sekretów (ani w postaci jawnej, ani w postaci zaszyfrowanej).
Mamy dedykowany serwer na hetzner z witryną na dockerach (+framework laravel) Kontakt z deweloperami został utracony Potrzebne: - przywrócić i zmienić dostęp do serwera (prawdopodobnie ssh) - zalecić miejsce przechowywania i skonfigurować pełny backup serwera z prostym przywracaniem, prawdopodobnie nie na hetzner dla bezpieczeństwa - naprawić z jakiegoś powodu niewyświetlany logo (nie wiadomo dlaczego plik przestał być dostępny) Ważne - backupu witryny nie ma, prawa na błąd też. Rozważymy tylko doświadczonych specjalistów.