Adios
← PIATTAFORMA / Sicurezza dell'ambiente di esecuzione

Integra scelte più sicure nell'ambiente di esecuzione.

Isola il codice degli agenti con gateway gestiti, servizi interni non instradabili e limiti espliciti delle risorse. Adios delimita automaticamente ogni anteprima e distribuzione con confini sicuri dell'ambiente di esecuzione per impedire l'accesso in uscita non autorizzato.

IN PRATICA

Esegui un worker interno di fatturazione senza una route pubblica.

Imposta routable: false, dichiara i limiti di CPU e memoria e inserisci l'URL della coda dall'archivio dei segreti, così il worker ha solo l'accesso e le risorse necessari.

adios.yaml · worker interno
name: billing-worker
region: de
replicas: 1
routable: false

build_cmd: go build -o worker ./cmd/worker
start_cmd: ./worker

runtime:
  name: go@1.25
  cpu: "0.5"
  memory_mb: 512
  disk_mb: 2048

env:
  QUEUE_URL: secret://QUEUE_URL

Come funziona

Riduci l'esposizione prima dell'avvio del carico di lavoro.

Leggi la guida ↗
  1. 01

    Distribuisci dietro il gateway Adios.

  2. 02

    Usa riferimenti secret:// per la configurazione sensibile.

  3. 03

    Esegui carichi di lavoro con confini dell'ambiente di esecuzione e uno stato di distribuzione esaminabile.

PERCHÉ FA PARTE DELLA PIATTAFORMA

Un server senza servizi aggiuntivi rende ogni confine della produzione una tua responsabilità.

Porte pubbliche, TLS, credenziali, limiti delle risorse, controlli di integrità e decisioni di routing possono diventare configurazioni ad hoc difficili da rivedere e facili da disallineare.

Riduci la superficie pubblica

Esponi route gestite anziché aprire i processi applicativi direttamente a internet.

Riduci l'esposizione delle credenziali

Risolvi i riferimenti ai segreti solo per il percorso del carico di lavoro che ne ha bisogno.

Rendi espliciti i confini del carico di lavoro

Dichiara i requisiti di CPU, memoria, disco, integrità, repliche e routing insieme all'ambiente di esecuzione.

Che cosa è incluso
  • ✓ Modello di traffico con gateway prima dell'ambiente di esecuzione
  • ✓ Servizi interni non instradabili
  • ✓ Impostazioni esplicite per CPU, memoria, disco, repliche e integrità
  • ✓ Controlli dell'ambiente di esecuzione, dove supportati

Rendi espliciti i confini del carico di lavoro prima della produzione.

Metti il gateway davanti all'app, mantieni i segreti fuori dal codice sorgente e dichiara le impostazioni di routing e risorse previste per il processo.

Distribuisci con impostazioni predefinite più sicure ↗

FUNZIONALITÀ COLLEGATE

Continua a creare.

Tutte le funzionalità ↗