Budżet: 100 USD Termin: 3 dni
Dzień dobry!
Mam doświadczenie w optymalizacji Nginx ⇄ Varnish ⇄ PHP-FPM (PHP + OPcache) ⇄ MySQL. Mogę skonfigurować.
Skonfigurować i zoptymalizować Varnish Cache do pracy z Magento 2,4 (wielojęzyczny sklep internetowy).
Skonfigurować prawidłową interakcję Nginx ⇄ Varnish ⇄ PHP-FPM.
Skonfigurować konfigurację VCL (default.vcl) dla Magento.
Przetestować wsparcie SSL (przez Nginx → Varnish).
Cache'owanie z uwzględnieniem cookie store (Magento store / X-Magento-Vary).
Sprawdzić, czy Varnish poprawnie zwraca strony w odpowiednim języku.
Wykluczyć z cache:
Strony z koszykiem, realizacją zamówienia i kontem użytkownika.
Zapytania API (GraphQL/REST).
Zapytania z autoryzacją (cookie PHPSESSID, adminhtml, customer).
Testowanie:
Sprawdzić poprawność działania strony we wszystkich wersjach językowych.
Sprawdzić prędkość ładowania stron przed i po konfiguracji.
Upewnić się, że cache jest aktualizowany przy zmianie produktu/kategorii/treści.
Doświadczenie w konfiguracji Varnish z Magento 2 jest wymagane.
Doświadczenie w pracy z projektami wielojęzycznymi jest mile widziane.
Budżet: 100 USD Termin: 3 dni
Dzień dobry!
Mam doświadczenie w optymalizacji Nginx ⇄ Varnish ⇄ PHP-FPM (PHP + OPcache) ⇄ MySQL. Mogę skonfigurować.
Budżet: 60 USD Termin: 2 dni
Dzień dobry, gotowy pomóc w realizacji twojego zadania.
W sprawie szczegółów - proszę o kontakt w wiadomościach prywatnych.
Będę czekać na odpowiedź
Budżet: 60 USD Termin: 4 dni
Cześć, zapoznałem się z zadaniem i jestem gotów je wykonać, ale jest jeden szczegół, aby to zrobić potrzebny jest dostęp do serwera, a także kody widoków sklepu.
W ramach podnoszenia poziomu cyberbezpieczeństwa naszej infrastruktury musimy zrezygnować z praktyki przechowywania „wiecznych” i statycznych kluczy API, haseł oraz tokenów integracji w plikach konfiguracyjnych (.env, appsettings.json, config.yaml) naszych mikroserwisów. Cel biznesowy: Stworzyć jednolity, zabezpieczony punkt przechowywania danych poufnych (sekretów) z mechanizmem ich automatycznego aktualizowania (rotacji) w systemach zewnętrznych według harmonogramu. Inne nasze usługi będą żądać aktualnych tokenów „na żywo” przez API, co zminimalizuje szkody w przypadku kompromitacji któregokolwiek z komponentów systemu.Model bezpieczeństwa i szyfrowanie (Crypto Core) W bazie danych żaden sekret nie powinien być przechowywany w postaci jawnej. Podczas uruchamiania aplikacji do zmiennych środowiskowych przekazywany jest Klucz główny (Master Key). Jeśli klucz jest nieobecny lub ma nieprawidłową długość, usługa powinna zakończyć działanie na etapie inicjalizacji z zrozumiałym błędem w logach. Każdy sekret jest szyfrowany przed zapisaniem w bazie danych z użyciem tego Klucza głównego. Przy żądaniu — jest deszyfrowany w pamięci i zwracany w treści odpowiedzi.Audyt-logowanie (Audit Trail) Każda akcja z sekretami (tworzenie, odczyt przez usługę, udana lub nieudana rotacja) powinna być zapisywana w oddzielnym pliku logów audit.log (lub w oddzielnej tabeli w bazie danych). Ścisły zakaz: W audyt-logu kategorycznie zabrania się zapisywania samych wartości sekretów (ani w postaci jawnej, ani w postaci zaszyfrowanej).
Mamy dedykowany serwer na hetzner z witryną na dockerach (+framework laravel) Kontakt z deweloperami został utracony Potrzebne: - przywrócić i zmienić dostęp do serwera (prawdopodobnie ssh) - zalecić miejsce przechowywania i skonfigurować pełny backup serwera z prostym przywracaniem, prawdopodobnie nie na hetzner dla bezpieczeństwa - naprawić z jakiegoś powodu niewyświetlany logo (nie wiadomo dlaczego plik przestał być dostępny) Ważne - backupu witryny nie ma, prawa na błąd też. Rozważymy tylko doświadczonych specjalistów.