Intégrez des choix plus sûrs à l’environnement d’exécution.
Isolez le code des agents avec des passerelles managées, des services internes non routables et des limites de ressources explicites. Adios entoure automatiquement chaque aperçu et déploiement de limites d’exécution sécurisées pour empêcher les accès sortants non autorisés.
EN PRATIQUE
Exécuter un worker interne de facturation sans route publique.
Définissez routable: false, déclarez les limites de CPU et de mémoire et injectez l’URL de la file d’attente depuis le stockage des secrets, pour que le worker dispose uniquement des accès et des ressources nécessaires.
name: billing-worker
region: de
replicas: 1
routable: false
build_cmd: go build -o worker ./cmd/worker
start_cmd: ./worker
runtime:
name: go@1.25
cpu: "0.5"
memory_mb: 512
disk_mb: 2048
env:
QUEUE_URL: secret://QUEUE_URLCOMMENT ÇA MARCHE
Réduire l'exposition avant le début de la charge de travail.
- 01
Déployez derrière la passerelle Adios.
- 02
Utilisez des références secret:// pour la configuration sensible.
- 03
Exécutez les charges de travail avec des limites d’exécution et un état de déploiement vérifiable.
POURQUOI CETTE FONCTION A SA PLACE ICI
Avec un serveur brut, chaque limite de production relève de votre responsabilité.
Les ports publics, TLS, les identifiants, les limites de ressources, les contrôles de santé et les choix de routage peuvent devenir une configuration ponctuelle difficile à vérifier et qui dérive facilement.
Réduire la surface publique
Exposez des routes managées plutôt que d’ouvrir les processus applicatifs directement à Internet.
Réduire l’exposition des identifiants
Résolvez les références aux secrets uniquement pour le traitement qui en a besoin.
Définir explicitement les limites de la charge de travail
Déclarez les besoins de CPU, de mémoire, de disque, de santé, de répliques et de routage avec l’environnement d’exécution.
Ce qui est inclus
- ✓ Modèle de trafic passant par la passerelle avant l’environnement d’exécution
- ✓ Services internes non routables
- ✓ Paramètres explicites de CPU, de mémoire, de disque, de répliques et de santé
- ✓ Contrôles d’exécution lorsqu’ils sont pris en charge
Définissez explicitement les limites de la charge de travail avant la production.
Placez la passerelle en amont, conservez les secrets hors du code source et déclarez les paramètres de routage et de ressources du processus.
FONCTIONNALITÉS CONNECTÉES
Continuez à créer.
Secrets et variables d'environnement
Les agents IA peuvent facilement compromettre les clés API et les secrets codés en dur. Adios protège vos identifiants en les remplaçant par des références secret:// dans adios.yaml. Votre agent peut configurer les besoins d’environnement sans jamais voir les véritables valeurs de production.
Explorer →02 /Domaines personnalisés et TLS
Sécurisez immédiatement vos applications créées par des agents. Associez des domaines personnalisés et laissez Adios gérer le renouvellement des certificats, les redirections et le routage de la passerelle, afin que votre agent livre des mises à jour en toute sécurité sous un nom d’hôte stable.
Explorer →03 /Observabilité et journaux
Lorsqu’une compilation échoue, votre agent a besoin d’un retour direct. Adios relie les journaux de compilation, les flux d’exécution et les contrôles de santé à l’espace de travail, pour permettre à votre agent IA de diagnostiquer, corriger et vérifier ses propres modifications de manière autonome.
Explorer →