Бюджет: 500 USD Срок: 5 дней
Саламалейкум! Могу помочь разобраться вашей системе и решать проблемы по возможностью
🔧 DevOps специалист для аудита и оптимизации Kubernetes-кластера
Описание задачи:
Ищем опытного DevOps-инженера для разового задания - провести аудит текущего Kubernetes-кластера, выявить ошибки, слабые места и предложить улучшения. Нужен человек, который не будет "разворачивать с нуля", а быстро вникнет в текущую архитектуру и найдет, где мы косячим.
Что нужно сделать:
Посмотреть текущую инфраструктуру (Kubernetes, Helm, CI/CD, monitoring, ingress и т.д.)
Найти баги, неправильные конфиги, проблемы с безопасностью, логированием и масштабированием
Дать рекомендации по исправлению (желательно с приоритизацией)
Требования:
Уверенное знание Kubernetes (и любовь к его разбору)
Опыт аудита и оптимизации кластера,
Умение работать быстро и по существу
Бюджет: 500 USD Срок: 5 дней
Саламалейкум! Могу помочь разобраться вашей системе и решать проблемы по возможностью
Бюджет: 500 USD Срок: 5 дней
Добрый день!
Есть обыт с Kubernetes bare metal и cloud. Могу провести ревизию кластера.
Бюджет: 25 USD Срок: 4 дня
Здравствуйте,
Мы компания SolidWay, и готовы помочь вам с вашим проектом, связанным с аудитом и оптимизацией вашего кластера Kubernetes. Наша команда обладает обширным опытом в выполнении подобных задач, включая выявление проблем и предложение улучшений в средах Kubernetes. Мы понимаем сложности, связанные с этим, и можем предложить эффективные решения, адаптированные к вашим потребностям.
Мы хорошо разбираемся в оценке компонентов инфраструктуры, таких как Kubernetes, Helm, CI/CD и системы мониторинга. Наш подход включает тщательную оценку вашей текущей настройки для выявления ошибок конфигурации, уязвимостей безопасности и проблем масштабируемости, а также приоритетные рекомендации по улучшениям.
Мы определим сроки и бюджет после более детального обсуждения задачи. Давайте свяжемся, чтобы убедиться, что мы понимаем все детали, и можем продолжить эффективно.
В рамках повышения уровня кибербезопасности нашей инфраструктуры нам необходимо отказаться от практики хранения «вечных» и статичных API-ключей, паролей и токенов интеграций в конфигурационных файлах (.env, appsettings.json, config.yaml) наших микросервисов. Бизнес-цель: Создать единую защищенную точку хранения конфиденциальных данных (секретов) с механизмом их автоматического обновления (ротации) во внешних системах по расписанию. Другие наши сервисы будут запрашивать актуальные токены «на лету» через API, что сведет к минимуму ущерб в случае компрометации любого из компонентов системы.Модель безопасности и шифрование (Crypto Core) В базе данных ни один секрет не должен храниться в открытом виде. При старте приложения в переменные окружения передается Мастер-ключ (Master Key). Если ключ отсутствует или имеет невалидную длину, сервис должен падать на этапе инициализации с понятной ошибкой в логах. Каждый секрет шифруется перед записью в БД с использованием этого Мастер-ключа. При запросе — расшифровывается в памяти и отдается в теле ответа.Аудит-логирование (Audit Trail) Любое действие с секретами (создание, чтение сервисом, успешная или неуспешная ротация) должно записываться в отдельный лог-файл audit.log (или отдельную таблицу в БД). Строгое табу: В аудит-лог категорически запрещено записывать сами значения секретов (ни в открытом, ни в зашифрованном виде).
У нас есть выделенный сервер на hetzner с вебсайтом на докерах (+фреймворк laravel) Контакт с разработчиками потерян Необходимо: - восстановить и изменить серверные доступы (вероятно, ssh) - рекомендовать место хранения и настроить полный бэкап сервера с простым восстановлением, вероятно, не на hetzner для безопасности - пофиксить почему-то не отображаемый логотип (непонятно почему файл перестал быть доступным) Важно - бэкапа сайта нет, права на ошибку тоже. Рассмотрим только опытных специалистов.