Запишите решение до изменения системы
Это руководство — планировочное упражнение для оператора приложения. Оно не представляет развёртывание PrivacyNodes, действие поддержки или измеренный результат клиента. Проведите инвентаризацию каждого опубликованного порта контейнера, слушателя хоста, административного маршрута и удостоверения развёртывания. Привяжите внутренние сервисы к частному интерфейсу там, где это допускает архитектура приложения, и используйте отдельные учётные данные для приложения, развёртывания и базы данных.
Отрепетируйте изменение на контролируемых входных данных
На репетиции протестируйте публичный API из отдельного клиента и убедитесь, что порты базы данных и диагностики там недоступны. Публикация в Docker и фильтрация на хосте — это отдельные механизмы управления; задокументируйте оба, прежде чем открывать маршрут.
Используйте синтетические запросы и тестовые учётные данные при проверке изменения. Не раскрывайте секреты или данные клиентов в команде, выдержке из журнала или заметке поддержки.
Проверьте результат и зафиксируйте оставшееся ограничение
Держите независимый логин для восстановления и протестированный артефакт отката. Ужесточение защиты — это непрерывная операционная задача, а не утверждение, что API невозможно скомпрометировать.
Зафиксируйте время UTC, редакцию артефакта или конфигурации, симптомы с удалёнными конфиденциальными данными и следующего ответственного.
Официальный источник
Этот источник был проверен на техническую границу в данном руководстве; он не документирует тест PrivacyNodes или возможность провайдера.