Playbook
Secrets und Netztrust auf Self-Hosted Runners (Secrets Und Netztrust Auf Self Hosted Runners)
Secrets und Netztrust auf Self-Hosted Runners — Production-Lektion aus einer ABC-Logistics Backend-/Datenplattform.
Logistik Django-API und Delivery
Teil 6 von 8
Django-Analyse/API-Schicht, Verträge mit MFEs, self-hosted GitLab CE → EC2-Pipelines und kontinuierliches Security-Scanning.
Secrets und Netztrust auf Self-Hosted Runners
Closed-network runners still need isolation: short-lived credentials, no ambient prod mounts, audited secret scopes.
runner isolation · short-lived creds · no prod mount
Kapalı ağ, sonsuz güven demek değildir.
Begriffe, dort definiert, wo sie zuerst auftauchen
📦 Analysis API
Django Read/Analyse-Endpunkte für MFEs und Control Plane.
📦 Closed Network CI
Pipelines auf self-hosted GitLab-CE-Runnern im geschlossenen Netz.
📦 Artifact
Versioniertes Deploy-Paket für EC2.
📦 Continuous Pentest
Open-Source Security-Scanning in der Pipeline (ProjectDiscovery-Ökosystem).
Wer diese Schichten vermischt, erzeugt falsche Wahrheit in Analytics und auf der Karte.
Form des Problems
Closed-network runners still need isolation: short-lived credentials, no ambient prod mounts, audited secret scopes.
runner isolation · short-lived creds · no prod mount
Die Trennung, die trägt
Kapalı ağ, sonsuz güven demek değildir.
runner isolation · short-lived creds · no prod mount
↓
explicit contract → frontend
Frontend-Brücke
Ops-Karten, Wait-Geofence-UI und MFEs konsumieren Read Models — nie rohes ERP/MySQL.
Die am häufigsten verwechselten Zuordnungen
❌ ERP-MySQL = Analytics-DB
✓ ERP ist Write-Store; Analytics lebt in PostGIS
❌ Karte vertraut blind public/Vendor-Routern
✓ Produktion braucht Ihre API/OSRM-Kante
❌ ML-Outputs mit PII loggen
✓ Eval und Serving achten Privacy
Checkliste zur Prüfung des eigenen Systems
- Welcher Store ist Source of Truth?
- Welchen API-Vertrag ruft das Frontend?
- Was passiert bei Node-Verlust im Cluster?
- Wie wird Lag dem Operator gezeigt?
- Deny-list: Domain/Vendor-Leakage?
Was aus diesem Teil bleiben sollte
- Polyglotte Stores dienen unterschiedlichen Lasten.
- Frontends konsumieren saubere Read Models, nicht das ERP.
- ML/OSRM braucht API-Vertrag vor der Karte.
Eine schöne Karte aus schmutziger Quelle bleibt eine Lüge.
FAQ
Häufige Fragen
Was ist Analysis API?
Django Read/Analyse-Endpunkte für MFEs und Control Plane.
Was ist Closed Network CI?
Pipelines auf self-hosted GitLab-CE-Runnern im geschlossenen Netz.
Stimmt es, dass „ERP-MySQL = Analytics-DB“?
ERP ist Write-Store; Analytics lebt in PostGIS
Was legt dieser Teil fest?
Kapalı ağ, sonsuz güven demek değildir. Closed-network runners still need isolation: short-lived credentials, no ambient prod mounts, audited secret scopes.
Gelernte Engineering-Prinzipien
- Operational Store und Analytics Store trennen.
- Telemetrie, Suche und relationales GIS haben andere Zugriffsmuster.
- Jedes Read Model ist ein Frontend-Vertrag.
Weiterlesen
Weiterlesen
Nachster Teil der Serie
API (Application Programming Interface)-Fehler mit Frontend-Incidents korrelieren
API-Fehler mit Frontend-Incidents korrelieren — Production-Lektion aus einer ABC-Logistics Backend-/Datenplattform.
Nachster Teil der Serie
Kontinuierliches Pentesting in der Delivery
Kontinuierliches Pentesting in der Delivery — Production-Lektion aus einer ABC-Logistics Backend-/Datenplattform.
Aus derselben Serie
Immutable Artifacts und Rollback-Disziplin
Immutable Artifacts und Rollback-Disziplin — Production-Lektion aus einer ABC-Logistics Backend-/Datenplattform.