Бюджет: 27000 UAH Термін: 30 днів
Доброго вечора, пропоную свої послуги, зроблю згідно вашого тз, досвід маю, системи моніторингу краще виносити на інший сервер ціну вказав так як завдань багато, як що актуально пишіть в оп.
У нас є VPS сервер на Ubuntu, на якому потрібно створити повноцінну систему для роботи наших веб-додатків.
Що потрібно зробити:
Створити Kubernetes інфраструктуру - налаштувати систему управління контейнерами для легкого запуску, зупинки та оновлення наших програм.
Налаштувати дві бази даних PostgreSQL - зробити два варіанти баз для зберігання інформації:
Налаштувати два Redis сервери - дві швидкі кеш-системи для прискорення роботи:
Перевірити CI/CD pipelines у Bitbucket - переконатися, що система автоматичного розгортання правильно налаштована у всіх репозиторіях для автоматичного оновлення коду.
Створити конфігураційні файли для деплою - налаштувати всі 5 репозиторіів для роботи:
Налаштувати щоденні дампи баз даних - автоматичне створення резервних копій PostgreSQL баз кожен день.
Додати моніторинг ресурсів - систему спостереження за використанням процесора, пам'яті, диска та мережі.
Налаштувати систему алертів - автоматичні сповіщення (email або телеграм) якщо щось впало або працює неправильно в інфраструктурі (сервіси недоступні, бази даних не працюють, високе навантаження на сервер).
Встановити Let's Encrypt SSL сертифікати з автоматичним продовженням сертифікатів.
Встановити панель управління сервером - зручний веб-інтерфейс для керування всією інфраструктурою.
Результат: Повністю налаштована Kubernetes інфраструктура з базами даних, кешуванням, автоматичним розгортанням, моніторингом, системою сповіщень та безпекою для роботи 5 веб-додатків у dev та prod середовищах.
Бюджет: 27000 UAH Термін: 30 днів
Доброго вечора, пропоную свої послуги, зроблю згідно вашого тз, досвід маю, системи моніторингу краще виносити на інший сервер ціну вказав так як завдань багато, як що актуально пишіть в оп.
Хто може допомогти налаштувати такий сетап: Планую розгорнути сервер, який буде паралельно працювати з 4–5 різними AI-моделями для завдань з програмування. Ключове вимога — багатокористувацький доступ: кілька розробників зможуть користуватися сервером одночасно, кожен в ізольованій сесії та зі своїми агентами. Моделі Claude / GPT / Kimi k3
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.