Adios
← PLATAFORMA / Seguridad en tiempo de ejecución

Integra las decisiones más seguras en el entorno de ejecución.

Aísla el código de los agentes con puertas de enlace gestionadas, servicios internos no enrutables y límites explícitos de recursos. Adios envuelve automáticamente cada vista previa y despliegue en límites seguros del entorno de ejecución para evitar accesos salientes no autorizados.

EN LA PRÁCTICA

Ejecuta un worker interno de facturación sin una ruta pública.

Establece routable: false, declara límites de CPU y memoria e inyecta la URL de la cola desde el almacén de secretos para que el worker tenga solo el acceso y los recursos que necesita.

adios.yaml · worker interno
name: billing-worker
region: de
replicas: 1
routable: false

build_cmd: go build -o worker ./cmd/worker
start_cmd: ./worker

runtime:
  name: go@1.25
  cpu: "0.5"
  memory_mb: 512
  disk_mb: 2048

env:
  QUEUE_URL: secret://QUEUE_URL

Cómo funciona

Reducir la exposición antes de que comience la carga de trabajo.

Leer la guía ↗
  1. 01

    Despliega detrás de la puerta de enlace de Adios.

  2. 02

    Usa referencias secret:// para la configuración sensible.

  3. 03

    Ejecuta cargas de trabajo con límites del entorno de ejecución y un estado de despliegue que se pueda inspeccionar.

POR QUÉ FORMA PARTE DE ESTO

Un servidor sin gestionar hace que cada límite de producción sea tu responsabilidad.

Los puertos públicos, TLS, las credenciales, los límites de recursos, las comprobaciones de salud y las decisiones de enrutamiento pueden convertirse en configuraciones aisladas difíciles de revisar y propensas a desviarse.

Reducir la superficie pública

Expón rutas gestionadas en lugar de abrir los procesos de la aplicación directamente a Internet.

Reducir la exposición de credenciales

Resuelve las referencias a secretos solo para el camino de la carga de trabajo que las necesita.

Hacer explícitos los límites de la carga de trabajo

Declara las necesidades de CPU, memoria, disco, salud, réplicas y enrutamiento junto al entorno de ejecución.

Lo que incluye
  • ✓ Modelo de tráfico con la puerta de enlace antes del entorno de ejecución
  • ✓ Servicios internos no enrutables
  • ✓ Configuración explícita de CPU, memoria, disco, réplicas y salud
  • ✓ Controles del entorno de ejecución donde sean compatibles

Define explícitamente los límites de la carga de trabajo antes de producción.

Coloca la puerta de enlace delante, mantén los secretos fuera del código fuente y declara los ajustes de enrutamiento y recursos que debe tener el proceso.

Desplegar con valores predeterminados más seguros ↗

CAPACIDADES CONECTADAS

Sigue desarrollando.

Todas las funciones ↗