Бюджет: 12500 UAH Термін: 5 днів
Ми зробимо все в кращих практиках GitOps. Досвід великих і малих проектів.
Є проект на Node.js, Який зараз пише по суті 1 прогер.
Прийшов час розширятися, набирати быльшу команду, і мені потрібно зробити наступне.
Я хочу мати можливість:
1) Давати новому прогеру ту частину коду яка йому треба
2) Зробити зеркало, на яке спочатку буде виливатися обнова, а потмім після тесту вже на прод. Це в нас в принципі є, але хочу щоб там робилися бекапи перед тим.
3) Зробити тестову БД для прогерів, яка буде обновлятися з реальної, але там будуть підставлені рандомні дані на деяких полях, наприклад номер телефона чи емайл клієнта.
4) Я маю нажати якусб кнопку, і все що в тестові версії має полетіти в основну, але вже використовувати мою основну БД.
5) Можливо ви ще щось порадите із важливого. Ціль - безпчно давати можливість іншим прогерам працювати над продуктом та контролювати що хто там заливає на сервак.
Бюджет: 12500 UAH Термін: 5 днів
Ми зробимо все в кращих практиках GitOps. Досвід великих і малих проектів.
Бюджет: 12000 UAH Термін: 7 днів
Доброго дня!
Допожу імплементувати CI/CD pipeline. Деталі в приватні повідомлення.
Бажаю здоровʼя.
Якщо є змога - хотів би попередньо обговорити голосом, після чого зможу дати оцінку часу/вартості.
Багато залежить від того, як структурно організований код. (Це основне питання по ACL).
А надалі реалізація - gitlab/bitbucket, бранчі в docker/kubernetes. ci/cd - jenkins (а можливо вистачить і gitlab/bitbucket).
Питань багато, тому хотів би проговорити голосом. А тут Ви зможете винести відповіді і для інших учасників (я не проти, питання у всіх будуть +- однакові)
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.