Бюджет: 500 USD Термін: 5 днів
Саламалейкум! Можу допомогти розібратися з вашою системою і вирішувати проблеми за можливістю
🔧 DevOps спеціаліст для аудиту та оптимізації Kubernetes-кластеру
Опис задачі:
Шукаємо досвідченого DevOps-інженера для разового завдання - провести аудит поточного Kubernetes-кластеру, виявити помилки, слабкі місця та запропонувати покращення. Потрібна людина, яка не буде "розгортати з нуля", а швидко зрозуміє поточну архітектуру і знайде, де ми помиляємося.
Що потрібно зробити:
Перевірити поточну інфраструктуру (Kubernetes, Helm, CI/CD, monitoring, ingress тощо)
Знайти баги, неправильні конфіги, проблеми з безпекою, логуванням і масштабуванням
Вимоги:
Впевнене знання Kubernetes (і любов до його розбору)
Досвід аудиту та оптимізації кластера,
Здатність працювати швидко і по суті
Бюджет: 500 USD Термін: 5 днів
Саламалейкум! Можу допомогти розібратися з вашою системою і вирішувати проблеми за можливістю
Бюджет: 500 USD Термін: 5 днів
Добрий день!
Є обіт з Kubernetes bare metal і cloud. Можу провести ревізію кластера.
Бюджет: 25 USD Термін: 4 дні
Привіт,
Ми компанія SolidWay і готові допомогти з вашим проектом, що стосується аудиту та оптимізації вашого Kubernetes-кластеру. Наша команда має великий досвід у виконанні подібних завдань, включаючи виявлення проблем і пропозиції щодо покращень у середовищах Kubernetes. Ми розуміємо складність процесу і можемо запропонувати ефективні рішення, адаптовані до ваших потреб.
Ми добре орієнтуємося у оцінці компонентів інфраструктури, таких як Kubernetes, Helm, CI/CD та системи моніторингу. Наш підхід передбачає всебічну оцінку вашої поточної конфігурації для виявлення помилок налаштувань, вразливостей безпеки та викликів масштабованості, а також пріоритетні рекомендації щодо покращень.
Ми визначимо терміни та бюджет після обговорення завдання більш детально. Давайте зв’яжемося, щоб переконатися, що ми розуміємо всі деталі, і можемо рухатися вперед ефективно.
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.