Без жодних зайвих питань.
Дякую.
Потрібно розгорнути готовий B2B веб-проект на новому Cloud-сервері
Mirohost MS31 (Ubuntu 22.04 LTS).
Стек: Docker Compose (FastAPI backend + React frontend), nginx
reverse proxy + Let's Encrypt SSL, власний домен.
Обсяг робіт:
— базова безпека ОС (SSH key auth, ufw, fail2ban)
— Docker + docker-compose
— підключення домену + SSL Let's Encrypt
— перенос проекту з GitLab (clone + build + run)
— host nginx + reverse proxy на контейнери
— cron-backup БД + static
— smoke test за чек-листом (11 сценаріїв)
— (опційно) Cloudflare DDoS захист
— handover-документація
Маю готове детальне ТЗ у форматі Word (14 сторінок, всі команди
готові до copy-paste, всі config-файли наведено). Надішлю після
початку обговорення.
Вимоги до виконавця:
— досвід з Ubuntu Server + Docker
— впевнене знання nginx, Let's Encrypt, ufw, fail2ban
— уважність до деталей (production-сервер з реальними клієнтами)
— готовність до retainer-підтримки 2-4 год/міс після деплою
У відгуку, будь ласка, вкажіть:
1) Ваш досвід з аналогічними проектами
2) Орієнтовну вартість робіт (фіксована)
3) Готовність до подальшої підтримки на retainer
Бюджет: 5000 UAH Термін: 5 днів
Доброго дня!
Можу виконати завдання маю великий досвід з продакшеном, зроблю CI/CD. Налаштую бекапи. Можу підтримувати проект.
Бюджет: 2500 UAH Термін: 3 дні
Доброго дня. Готовий виконати ваше завдання. Пишіть. Досвід роботи з docker є.
Пишіть.ДЯкую.
Бюджет: 5000 UAH Термін: 7 днів
Добрий день!
Відгукуюсь на ваше ТЗ. Стек і обсяг робіт мені знайомі — це те, що я вже роблю на production для реального B2B (мережа магазинів, клієнти, інтеграції).
Google Drive
1) Досвід з аналогічними проєктами
На production підтримую інфраструктуру на Ubuntu VPS з таким самим підходом, як у вашому ТЗ:
Docker Compose: кілька сервісів паралельно — FastAPI (API, webhooks, cron-ендпоінти) + PostgreSQL + окремі боти/воркери.
FastAPI + React: наприклад, loyalty-api + web-admin (Vite/React) — збірка фронту в контейнер, API за reverse proxy, healthcheck-и, деплой скриптом git pull → build → up -d.
Host nginx → контейнери: публічні домени (loyalty.*, tg.*) через nginx upstream на 127.0.0.1, HTTPS (Let's Encrypt / certbot), окремі location для API і статики.
Безпека: чеклисти по секретах, CORS, закриття зайвих портів з інтернету, ротація ключів; у документації міграції — ufw (22/80/443), SSH, розділення публічного доступу лише через 443.
Git → сервер: clone/pull з репозиторію, .env поза git, відновлювані процедури оновлення без простою «наосліп».
Бекапи + cron: щоденні дампи PostgreSQL, retention 14–30 днів, логи job-ів, окремі скрипти restore — перевірено на реальних даних.
Smoke / runbook: health (/health), docker compose ps, nginx -t, типові 502/504, відновлення БД — оформлено в runbook-ах під прод.
Операційка: план міграції між хостингами (інвентаризація портів/доменів, DNS, certbot, чеклісти), OPS-гайд по диску/RAM, autostart docker + nginx після reboot.
Це не «навчальний» деплой, а production з реальними користувачами — тому працюю по принципу: спочатку бекап і відкат, потім зміна; після кожного кроку — коротка перевірка, а не «залив і забув».
Ваше 14-сторінкове ТЗ з готовими командами — зручний формат: я звичайно працюю так само (runbook + copy-paste + handover), тож швидко пройдуся по чек-листу без імпровізації на сервері.
Так, готовий до retainer 2–4 год/міс після деплою:
оновлення з GitLab (build + restart);
перевірка бекапів і місця на диску;
дрібні правки nginx/SSL/cron;
реакція на алерти (502, контейнер down, сертифікат);
щомісячний короткий health-звіт(опційно).
Бюджет: 22000 UAH Термін: 4 дні
ОРієнтовно по вашому опису - 22000 грн фіксовано, строк - до 4 робочих днів після доступів і ТЗ. Підтримку 2-4 год/міс після деплою можемо вести, краще з коротким регламентом реакції та переліком відповідальності.
> Досвід - Ubuntu Server, Docker Compose, nginx, Let's Encrypt, ufw, fail2ban, резервні копії, перевірка після релізу. Схожі задачі зазвичай робимо через чек-лист, щоб бойовий сервер не тримався на магії і каві, хоча кава теж іноді працює =)
> Тут нюанс - якщо у Word ТЗ уже є всі команди, я б не просто запускав їх механічно, а перевірив змінні оточення, мережі контейнерів, права на директорії, логи, cron-backup і відновлення з копії. Документаця handover теж потрібна не для краси - потім вона економить години підтримки.
> Потрібно від вас - доступ по SSH ключу, домен або DNS-доступ у межах біржі, GitLab-доступ до репозиторію, змінні оточення без публікації в чаті, дані по БД і чек-лист 11 сценаріїв.
> Уточнення - БД у compose чи окремо на сервері
> Уточнення - деплой треба робити з простоєм чи є вікно, коли реальні клієнти не працюють
> Релевантні приклади
>> https://business.ingello.com/platforma - корпоративна платформа, де важлива стабільна архітектура та експлуатація
>> https://business.ingello.com/forma-bpm - бізнес-система з процесами, ролями і підтримкою після запуску
>> https://systems-fl.ingello.com/ua - Ingello Systems для FLH
Бюджет: 18000 UAH Термін: 5 днів
у мене вже є практично готове схоже рішення для продакшн-деплою B2B-системи на Ubuntu з Docker Compose, nginx, SSL, базовою безпекою і бекапами - можна швидко адаптувати під ваш сервер і обговорити тут на біржі вже зараз, я поруч ))
МОжемо взяти роботу у фікс на 18 000 грн і закласти 5 робочих днів.
з подальшою retainer-підтримкою 2-4 год/міс теж ок - зазвичай це моніторинг, оновлення, дрібні правки конфігів, перевірка бекапів і реакція на інциденти.
за досвідом - піднімали і супроводжували сервери для корпоративних систем, ЦРМ, кабінетів, сервісів з ролями, API, доменами, SSL, резервним копіюванням і документацією.
по вашому тз видно, що задача не просто встановити Docker, а акуратно закрити продакшн-вузол - доступи, домен, збірка з GitLab, host nginx, ssl, cron-бекапи, smoke test на 11 сценаріїв і handover.
я б зробив простіше - спершу перевірка DNS і доступів, потім базова безпека, потім деплой, потім бекапи, потім чек-лист і коротка інструкція для команди.
дивіться, тут нюанс - бажано окремо погодити час технічного вікна, якщо вже є реальні клієнти.
> уточню 2 питаня, щоб оцінка була точнішою
>> база вже контейнеризована чи стоїть окремо на сервері
>> домен уже делегований на Mirohost або Cloudflare
> релевантні приклади
>> https://business.ingello.com/platforma - корпоративна платформа з ролями, адмін-логікою і внутрішніми процесами
>> https://business.ingello.com/forma-bpm - системи для керування бізнес-процесами, де важлива стабільна серверна частина
>> https://business.ingello.com/vorfahr - близький по підходу SaaS-проєкт, де важливі продакшн-надійність і масштабування
головний лендинг Ingello для FLH - https://systems-fl.ingello.com/ua
Хто може допомогти налаштувати такий сетап: Планую розгорнути сервер, який буде паралельно працювати з 4–5 різними AI-моделями для завдань з програмування. Ключове вимога — багатокористувацький доступ: кілька розробників зможуть користуватися сервером одночасно, кожен в ізольованій сесії та зі своїми агентами. Моделі Claude / GPT / Kimi k3
Потрібно: допомогти придбати та запустити VPS-сервер у США; налаштувати proxy/VPN з американською IP-адресою; встановити та налаштувати OpenVPN для всіх співробітників; допомогти з корпоративною поштою; передати всі доступи та коротку інструкцію. Шукаємо спеціаліста не лише для разового налаштування, а й для подальшої підтримки. Важливо, щоб у разі проблем із сервером, VPN, proxy, підключенням або поштою можна було оперативно зв’язатися зі спеціалістом і швидко отримати допомогу. Просимо вказати досвід, вартість налаштування, строки виконання, умови подальшої підтримки та час реакції на термінові звернення.
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.