Людина професіонал своєї справи.
Бюджет: 10000 UAH Термін: 5 днів
Добрий день!
Є досвід з Nightscout, можу зробити проект за ТЗ.
Бюджет: 8000 UAH Термін: 2 дні
У мене вже є практично готове схоже рішення по Nightscout і nginx, можна швидко адаптувати під ваш VPS і обговорити тут, я на зв'язку.
По термінам - 1-2 робочих дні після доступів.
По бюджету - 8000 грн за розгортання Docker, MongoDB, постійне сховище, HTTPS, nginx reverse proxy, websocket, gzip, security headers, rate limiting, proxy buffering, large request support і auth_request.
Тут скоріше так - важливо не просто підняти контейнери, а зробити налаштування так, щоб Nightscout нормально жив за reverse proxy і не падав після перезапуску VPS =)
Дивіться, тут нюанс - для підписки через external auth server потрібно зрозуміти, який відповідь він повертає для активної підписки і як передавати токен або cookie.
> питання 1 - домен вже вказує на VPS, і SSL потрібен через certbot або сертифікат вже є?
> питання 2 - external auth server вже готовий і є URL перевірки підписки для nginx auth_request?
Схожі кейси Ingello
> https://business.ingello.com/lita - медична система, де важливі надійність і акуратна робота з даними пацієнта.
> https://business.ingello.com/rapport - медичні цифрові процеси і інтеграції, близько по критичності даних і доступів.
> https://systems-fl.ingello.com - основний профіль Ingello Systems для проектів на біржі.
Після доступу до VPS і домену підготуємо Docker Compose, nginx-конфігурацію, env-змінні, перевіримо перезапуск контейнерів і readiness за проксі.
В цілому нормально, задача невелика, але в таких речах диявол живе в nginx-конфігах - це вже моя маленька професійна деформація.
Ставки поки відсутні
Актуальні фриланс-проєкти в категорії DevOps
Хто може допомогти налаштувати такий сетап: Планую розгорнути сервер, який буде паралельно працювати з 4–5 різними AI-моделями для завдань з програмування. Ключове вимога — багатокористувацький доступ: кілька розробників зможуть користуватися сервером одночасно, кожен в ізольованій сесії та зі своїми агентами. Моделі Claude / GPT / Kimi k3
Потрібно: допомогти придбати та запустити VPS-сервер у США; налаштувати proxy/VPN з американською IP-адресою; встановити та налаштувати OpenVPN для всіх співробітників; допомогти з корпоративною поштою; передати всі доступи та коротку інструкцію. Шукаємо спеціаліста не лише для разового налаштування, а й для подальшої підтримки. Важливо, щоб у разі проблем із сервером, VPN, proxy, підключенням або поштою можна було оперативно зв’язатися зі спеціалістом і швидко отримати допомогу. Просимо вказати досвід, вартість налаштування, строки виконання, умови подальшої підтримки та час реакції на термінові звернення.
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.