Adios
← PLATAFORMA / Segurança do ambiente de execução

Incorpore escolhas mais seguras ao ambiente de execução.

Isole o código do agente com gateways gerenciados, serviços internos não roteáveis e limites explícitos de recursos. O Adios envolve automaticamente cada prévia e implantação em limites seguros de execução para impedir acesso de saída não autorizado.

NA PRÁTICA

Execute um worker interno de faturamento sem rota pública.

Defina routable: false, declare os limites de CPU e memória e injete a URL da fila a partir do armazenamento de segredos, para que o worker tenha apenas o acesso e os recursos de que precisa.

adios.yaml · worker interno
name: billing-worker
region: de
replicas: 1
routable: false

build_cmd: go build -o worker ./cmd/worker
start_cmd: ./worker

runtime:
  name: go@1.25
  cpu: "0.5"
  memory_mb: 512
  disk_mb: 2048

env:
  QUEUE_URL: secret://QUEUE_URL

COMO FUNCIONA

Reduza a exposição antes de iniciar a carga de trabalho.

Leia o guia ↗
  1. 01

    Implante por trás do gateway do Adios.

  2. 02

    Use referências secret:// para configurações sensíveis.

  3. 03

    Execute cargas de trabalho com limites de execução e estado de implantação disponível para inspeção.

POR QUE FAZ PARTE DA PLATAFORMA

Com um servidor sem configuração, todos os limites de produção ficam sob sua responsabilidade.

Portas públicas, TLS, credenciais, limites de recursos, verificações de integridade e decisões de roteamento podem virar configurações pontuais difíceis de revisar e fáceis de desalinhar.

Reduza a superfície pública

Exponha rotas gerenciadas em vez de abrir os processos do aplicativo diretamente à internet.

Reduza a exposição de credenciais

Resolva as referências a segredos apenas para o caminho da carga de trabalho que precisa delas.

Deixe os limites da carga de trabalho explícitos

Declare os requisitos de CPU, memória, disco, integridade, réplicas e roteamento junto ao ambiente de execução.

O que está incluído
  • ✓ Modelo de tráfego com gateway antes do ambiente de execução
  • ✓ Serviços internos não roteáveis
  • ✓ Configurações explícitas de CPU, memória, disco, réplicas e integridade
  • ✓ Controles do ambiente de execução, quando disponíveis

Deixe os limites da carga de trabalho explícitos antes de entrar em produção.

Coloque o gateway à frente, mantenha os segredos fora do código-fonte e declare as configurações de roteamento e recursos do processo.

Implante com padrões mais seguros ↗

RECURSOS CONECTADOS

Continue criando.

Todos os recursos ↗