Doświadczony specjalista DevOps/SecOps – konfiguracja AWS i Cloudflare. - 08/01/2025 06:23 EST
$25-50 USD / saa
Haijafungwa
Imechapishwa about 19 hours ago
•
Inaisha ndani ya masaa 5
$25-50 USD / saa
Poszukujemy doświadczonego specjalisty DevOps/SecOps, który wesprze nas w kompleksowej konfiguracji infrastruktury serwerowej oraz zabezpieczeń dla sklepu internetowego TYTAX.COM. Sklep obecnie działa na serwerze współdzielonym HostGator, a planujemy migrację na infrastrukturę Amazon Web Services (AWS), zachowując maksymalny poziom bezpieczeństwa i ochrony przed atakami.
Obecna sytuacja:
Współpracujemy już z programistą, który zajmie się przeniesieniem plików strony, bazy danych oraz konfiguracją CMS na nowym serwerze.
Mamy już wstępnie ustaloną koncepcję infrastruktury oraz rozwiązań zabezpieczających, jednak oczekujemy od specjalisty DevOps/SecOps pełnej analizy i oceny tych założeń oraz wdrożenia najlepszych praktyk w zakresie ochrony i wydajności.
Zakres zadań specjalisty:
1. Projektowanie i wdrożenie infrastruktury AWS:
- Utworzenie i konfiguracja instancji EC2.
- Konfiguracja ALB, ASG oraz VPC z prywatną podsiecią.
- Implementacja pełnego szyfrowania SSL z Cloudflare Pro i certyfikatem ACM (AWS Certificate Manager).
2. Konfiguracja ochrony i bezpieczeństwa:
- Pełna konfiguracja AWS Web Application Firewall (WAF), w tym utworzenie reguł ochrony przed atakami.
- Audyt i optymalizacja reguł w Cloudflare Pro.
- Analiza logów serwera oraz danych analitycznych Cloudflare w celu określenia charakterystyki ataków i dostosowania reguł bezpieczeństwa.
- Weryfikacja dotychczasowych ustawień pod kątem zgodności z najlepszymi praktykami zabezpieczeń.
3. Zabezpieczenie serwera na poziomie aplikacyjnym:
- Instalacja i konfiguracja ModSecurity oraz Fail2Ban w panelu Plesk jako dodatkowa warstwa ochrony.
4. Monitoring i audyt po wdrożeniu:
- Monitoring ruchu i skuteczności wdrożonych rozwiązań zabezpieczających.
- Weryfikacja, czy problem ataków DDoS i innych prób nadużyć został skutecznie wyeliminowany.
Oczekujemy, że specjalista przeprowadzi pełną analizę obecnych założeń i przedstawi rekomendacje dotyczące ich optymalizacji przed wdrożeniem.