Adios
← PLATEFORME / Sécurité d'exécution

Intégrez des choix plus sûrs à l’environnement d’exécution.

Isolez le code des agents avec des passerelles managées, des services internes non routables et des limites de ressources explicites. Adios entoure automatiquement chaque aperçu et déploiement de limites d’exécution sécurisées pour empêcher les accès sortants non autorisés.

EN PRATIQUE

Exécuter un worker interne de facturation sans route publique.

Définissez routable: false, déclarez les limites de CPU et de mémoire et injectez l’URL de la file d’attente depuis le stockage des secrets, pour que le worker dispose uniquement des accès et des ressources nécessaires.

adios.yaml · worker interne
name: billing-worker
region: de
replicas: 1
routable: false

build_cmd: go build -o worker ./cmd/worker
start_cmd: ./worker

runtime:
  name: go@1.25
  cpu: "0.5"
  memory_mb: 512
  disk_mb: 2048

env:
  QUEUE_URL: secret://QUEUE_URL

COMMENT ÇA MARCHE

Réduire l'exposition avant le début de la charge de travail.

Lire le guide ↗
  1. 01

    Déployez derrière la passerelle Adios.

  2. 02

    Utilisez des références secret:// pour la configuration sensible.

  3. 03

    Exécutez les charges de travail avec des limites d’exécution et un état de déploiement vérifiable.

POURQUOI CETTE FONCTION A SA PLACE ICI

Avec un serveur brut, chaque limite de production relève de votre responsabilité.

Les ports publics, TLS, les identifiants, les limites de ressources, les contrôles de santé et les choix de routage peuvent devenir une configuration ponctuelle difficile à vérifier et qui dérive facilement.

Réduire la surface publique

Exposez des routes managées plutôt que d’ouvrir les processus applicatifs directement à Internet.

Réduire l’exposition des identifiants

Résolvez les références aux secrets uniquement pour le traitement qui en a besoin.

Définir explicitement les limites de la charge de travail

Déclarez les besoins de CPU, de mémoire, de disque, de santé, de répliques et de routage avec l’environnement d’exécution.

Ce qui est inclus
  • ✓ Modèle de trafic passant par la passerelle avant l’environnement d’exécution
  • ✓ Services internes non routables
  • ✓ Paramètres explicites de CPU, de mémoire, de disque, de répliques et de santé
  • ✓ Contrôles d’exécution lorsqu’ils sont pris en charge

Définissez explicitement les limites de la charge de travail avant la production.

Placez la passerelle en amont, conservez les secrets hors du code source et déclarez les paramètres de routage et de ressources du processus.

Déployer avec des valeurs par défaut plus sûres ↗

FONCTIONNALITÉS CONNECTÉES

Continuez à créer.

Toutes les fonctionnalités ↗