Oyun Kitabı

Secret et confiance réseau dans Runner auto-hébergé (Secret Et Confiance Reseau Dans Runner Auto Heberge)

Secret et confiance du réseau dans Runner auto-hébergé — Cours de production de backend/plateforme de données ABC Logistics.

Logistique Django API et livraison

Partie 6 de 8

Couche d'analyse/API Django, contrat avec MFE, pipeline GitLab CE → EC2 auto-hébergé et analyse de sécurité continue.

Django API and delivery diagram

Secret et confiance réseau dans Runner auto-hébergé

Un réseau fermé ne signifie pas une confiance illimitée. Les utilisateurs de réseaux fermés ont toujours besoin d'isolement : informations d'identification de courte durée, pas de montages de production ambiants, portées secrètes auditées.```text runner isolation · short-lived creds · no prod mount


## Concepts à la première mention```text
📦 Analysis API
Django üzerinde okuma/analiz uçları — MFE ve control plane tüketicisi.

📦 Closed Network CI
Self-hosted GitLab CE runner’ları ile kapalı ağda pipeline.

📦 Artifact
EC2’ye giden sürümlenmiş deploy paketi.

📦 Continuous Pentest
Pipeline’a gömülü açık kaynak güvenlik taraması (ProjectDiscovery ekosistemi).
```Le mélange de ces couches conduit à de fausses vérités à la fois dans l'analyse et dans la carte frontale.

## Forme du problème

Les utilisateurs de réseaux fermés ont toujours besoin d'isolement : informations d'identification de courte durée, pas de montages de production ambiants, portées secrètes auditées.```text
runner isolation · short-lived creds · no prod mount
```## Distinction des employés

Un réseau fermé ne signifie pas une confiance illimitée.```text
runner isolation · short-lived creds · no prod mount
        ↓
   explicit contract → frontend
```## Connectez-vous avec le frontend

La carte des opérations, l'interface utilisateur de la barrière géographique de veille et les MFE consomment ces modèles de lecture ; ne se connecte pas à l'ERP/MySQL brut.

## Les confrontations les plus déroutantes de cet épisode```text
❌ ERP MySQL = analitik veritabanı
✓ ERP yazma store’udur; analitik PostGIS’te yaşar

❌ Harita doğrudan vendor/public router’a güvensin
✓ Üretimde kendi API/OSRM kenarınız olmalı

❌ ML çıktısı PII ile birlikte loglansın
✓ Değerlendirme ve serving gizlilik sınırına uyar

Liste de contrôle de votre propre système

  1. Quel magasin cette surface considère-t-elle comme source de vérité ?
  2. Quel contrat API le frontend appelle-t-il ?
  3. Que se passe-t-il si un seul nœud est perdu dans le cluster ?
  4. Comment le décalage est-il affiché à l'opérateur ?
  5. Liste de refus : y a-t-il une fuite de domaine client/fournisseur dans le contenu ?

Choses à retenir de cette section

  1. Les magasins Polyglot sont destinés à différentes charges de travail ; Le rêve d’une DB unique est fragile.
  2. Le frontend consomme un modèle de lecture propre, pas un ERP.
  3. Les sorties ML et OSRM ne sont pas mappées sans contrat API.

La carte tirée d'une source sale est un beau mensonge.

FAQ

Frequently asked questions

Qu'est-ce que l'API d'analyse ?

Bits de lecture/analyse sur Django — MFE et consommateur du plan de contrôle.

Qu’est-ce que le CI en réseau fermé ?

Pipeline dans un réseau fermé avec des exécuteurs GitLab CE auto-hébergés.

« ERP MySQL = base de données analytique » est-il correct ?

ERP est un magasin d'écriture ; l'analyse réside dans PostGIS

Que corrige cette section ?

Un réseau fermé ne signifie pas une confiance illimitée. Un réseau fermé ne signifie pas une confiance illimitée. Les utilisateurs de réseaux fermés ont toujours besoin d'isolement : informations d'identification de courte durée, pas de montages de production ambiants, portées secrètes auditées.

Principes d'ingénierie appris

  • Séparez le magasin opérationnel du magasin d’analyse.
  • La télémétrie, la recherche et le SIG relationnel nécessitent des modèles d'accès différents.
  • Chaque modèle de lecture est un contrat frontend.

Continuer la lecture

Continuer la lecture

Suivant en série

Suivant en série

Même série

Paylaş