手册

自托管运行程序中的秘密和网络信任 (Secrets And Network Trust On Self Hosted Runners)

自托管运行程序中的秘密和网络信任 — ABC Logistics 后端/数据平台制作课程。

物流 Django API 和交付

部分 6 的 8

Django 分析/API 层、与 MFE 签订合同、自托管 GitLab CE → EC2 管道以及持续安全扫描。

Django API and delivery diagram

自托管运行程序中的秘密和网络信任

封闭的网络并不意味着无限的信任。封闭网络运行者仍然需要隔离:短暂的凭证、没有环境产品安装、经过审计的秘密范围。```text runner isolation · short-lived creds · no prod mount


## 第一次提到的概念```text
📦 Analysis API
Django üzerinde okuma/analiz uçları — MFE ve control plane tüketicisi.

📦 Closed Network CI
Self-hosted GitLab CE runner’ları ile kapalı ağda pipeline.

📦 Artifact
EC2’ye giden sürümlenmiş deploy paketi.

📦 Continuous Pentest
Pipeline’a gömülü açık kaynak güvenlik taraması (ProjectDiscovery ekosistemi).
```混合这些层会导致分析和前端地图中的错误事实。

## 问题的形式

封闭网络运行者仍然需要隔离:短暂的凭证、没有环境产品安装、经过审计的秘密范围。```text
runner isolation · short-lived creds · no prod mount
```## 员工区别

封闭的网络并不意味着无限的信任。```text
runner isolation · short-lived creds · no prod mount
        ↓
   explicit contract → frontend
```## 与前端连接

行动地图、备用地理围栏 UI 和 MFE 消耗这些读取模式;不连接到原始 ERP/MySQL。

## 本期最令人困惑的对决```text
❌ ERP MySQL = analitik veritabanı
✓ ERP yazma store’udur; analitik PostGIS’te yaşar

❌ Harita doğrudan vendor/public router’a güvensin
✓ Üretimde kendi API/OSRM kenarınız olmalı

❌ ML çıktısı PII ile birlikte loglansın
✓ Değerlendirme ve serving gizlilik sınırına uyar

您自己的系统清单

  1. 该表面将哪家商店视为真实来源?
  2. 前端调用哪个API合约?
  3. 如果集群中单个节点丢失会发生什么?
  4. 如何向操作员显示滞后?
  5. 拒绝列表:内容中是否存在任何客户域/供应商泄漏?

本节中需要记住的事情

  1. 多语言商店适用于不同的工作负载;单一数据库的梦想是脆弱的。 2.前端使用干净读取模型,而不是ERP。
  2. 如果没有 API 合约,则不会映射 ML 和 OSRM 输出。

从肮脏的来源绘制的地图是一个美丽的谎言。

FAQ

Frequently asked questions

什么是分析API?

阅读/分析 Django 上的内容——MFE 和控制平面消费者。

什么是封闭网络 CI?

具有自托管 GitLab CE 运行程序的封闭网络中的管道。

“ERP MySQL = 分析数据库”是否正确?

ERP是一个写作商店;分析存在于 PostGIS 中

本节修复了什么?

封闭的网络并不意味着无限的信任。封闭的网络并不意味着无限的信任。封闭网络运行者仍然需要隔离:短暂的凭证、没有环境产品安装、经过审计的秘密范围。

学到的工程原理

  • 将运营存储与分析存储分开。
  • 遥测、搜索和关系 GIS 需要不同的访问模式。
  • 每个阅读模型都是一个前端合约。

继续阅读

继续阅读

系列中的下一个

系列中的下一个

同系列

Paylaş