Budżet: 700 UAH Termin: 1 dzień
Готов помочь! Могу настроить автоматизированные тесты для CI/CD на GitHub Actions и обеспечить их интеграцию с WordPress проектом.
Dobrego czasu dobry.
Ustawiłem YML tak, aby już działał pomyślnie Docker i czysta WP.
(potwierdzenie screenshot z GitHub Action)
Na etapie instalacji niestandardowego motywu, gdzie bezpośrednio budowany i uruchamiany jest serwis, zaraz po kompilacji pojawia się biały ekran.
Cel:
Nowy kod "pull", "merge request", oraz aby GitHub Action sprawdzał nowy kod "w locie".
To znaczy emulował stronę z proponowanymi zmianami.
Już skonfigurowano:
1. YML, który proponowany w "merge request" kod jest sprawdzany automatycznym testem
2. WP przez composer i Docker uruchamiają się pomyślnie
Co trzeba "dopracować":
1. Faktyczne przejście testów = zgodnie z logami, motyw i wtyczki NIE są instalowane.
Budżet: 700 UAH Termin: 1 dzień
Готов помочь! Могу настроить автоматизированные тесты для CI/CD на GitHub Actions и обеспечить их интеграцию с WordPress проектом.
Budżet: 1200 UAH Termin: 2 dni
Dzień dobry! Mam doświadczenie z GitHub Actions. Chętnie skonfiguruję workflow, aby przy pull lub merge request uruchamiał się ten pipeline. Z opisu wynika, że WordPress już uruchamia się w kontenerze Docker, ale występuje problem na etapie instalacji niestandardowego motywu. Jestem gotów zrozumieć logikę instalacji motywów/ wtyczek i zoptymalizować proces tak, aby automatyczne testy przebiegały pomyślnie, a zmiany można było emulować w środowisku CI. Chciałbym również wyjaśnić kilka szczegółów. Napisz, będę chętnie współpracować!
Kto może pomóc skonfigurować taki zestaw: Planuję uruchomić serwer, który będzie równolegle działał z 4–5 różnymi modelami AI do zadań programistycznych. Kluczowym wymaganiem jest dostęp wieloosobowy: kilku programistów będzie mogło korzystać z serwera jednocześnie, każdy w izolowanej sesji i ze swoimi agentami. Modele Claude / GPT / Kimi k3
W ramach podnoszenia poziomu cyberbezpieczeństwa naszej infrastruktury musimy zrezygnować z praktyki przechowywania „wiecznych” i statycznych kluczy API, haseł oraz tokenów integracji w plikach konfiguracyjnych (.env, appsettings.json, config.yaml) naszych mikroserwisów. Cel biznesowy: Stworzyć jednolity, zabezpieczony punkt przechowywania danych poufnych (sekretów) z mechanizmem ich automatycznego aktualizowania (rotacji) w systemach zewnętrznych według harmonogramu. Inne nasze usługi będą żądać aktualnych tokenów „na żywo” przez API, co zminimalizuje szkody w przypadku kompromitacji któregokolwiek z komponentów systemu.Model bezpieczeństwa i szyfrowanie (Crypto Core) W bazie danych żaden sekret nie powinien być przechowywany w postaci jawnej. Podczas uruchamiania aplikacji do zmiennych środowiskowych przekazywany jest Klucz główny (Master Key). Jeśli klucz jest nieobecny lub ma nieprawidłową długość, usługa powinna zakończyć działanie na etapie inicjalizacji z zrozumiałym błędem w logach. Każdy sekret jest szyfrowany przed zapisaniem w bazie danych z użyciem tego Klucza głównego. Przy żądaniu — jest deszyfrowany w pamięci i zwracany w treści odpowiedzi.Audyt-logowanie (Audit Trail) Każda akcja z sekretami (tworzenie, odczyt przez usługę, udana lub nieudana rotacja) powinna być zapisywana w oddzielnym pliku logów audit.log (lub w oddzielnej tabeli w bazie danych). Ścisły zakaz: W audyt-logu kategorycznie zabrania się zapisywania samych wartości sekretów (ani w postaci jawnej, ani w postaci zaszyfrowanej).
Mamy dedykowany serwer na hetzner z witryną na dockerach (+framework laravel) Kontakt z deweloperami został utracony Potrzebne: - przywrócić i zmienić dostęp do serwera (prawdopodobnie ssh) - zalecić miejsce przechowywania i skonfigurować pełny backup serwera z prostym przywracaniem, prawdopodobnie nie na hetzner dla bezpieczeństwa - naprawić z jakiegoś powodu niewyświetlany logo (nie wiadomo dlaczego plik przestał być dostępny) Ważne - backupu witryny nie ma, prawa na błąd też. Rozważymy tylko doświadczonych specjalistów.