<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Микита Шух | IT Infrastructure &amp; DevOps Engineer on Моє Портфоліо</title>
		<link>https://za4emyavam.com/uk/</link>
		<description>Recent content in Микита Шух | IT Infrastructure &amp; DevOps Engineer on Моє Портфоліо</description>
		<generator>Hugo</generator>
		<language>uk</language>
		
		
		
		
			<atom:link href="https://za4emyavam.com/uk/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Архітектура інфраструктури</title>
				<link>https://za4emyavam.com/uk/architecture/</link>
				<pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
				<guid>https://za4emyavam.com/uk/architecture/</guid>
				<description>&lt;p&gt;Основою цього веб-сайту є не просто набір HTML-файлів, а повністю автоматизована, хмарна інфраструктура, розгорнута на AWS, що використовує сучасні передові практики DevOps.&lt;/p&gt;&#xA;&lt;p&gt;Основним архітектурним принципом, що лежить в основі цього проєкту, є &lt;strong&gt;максимальна безпека в поєднанні з повною автоматизацією&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;-інфраструктура-як-код-iac&#34;&gt;🏗️ Інфраструктура як код (IaC)&lt;/h2&gt;&#xA;&lt;p&gt;Вся інфраструктура налаштована та керується як код за допомогою &lt;strong&gt;Terraform&lt;/strong&gt;, що забезпечує відтворюване, узгоджене та масштабоване середовище.&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;Обчислення:&lt;/strong&gt; Додаток працює на інстансі Amazon Linux 2023 EC2 (t3.micro).&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Мережа та безпека:&lt;/strong&gt; Інстанс знаходиться в суворо ізольованій &lt;strong&gt;приватній підмережі&lt;/strong&gt; AWS VPC. В нього відсутня публічна адреса IPv4, а вхідний доступ SSH (порт 22) повністю вимкнено для усунення зовнішніх векторів атак.&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Маршрутизація:&lt;/strong&gt; Вихідне підключення до Інтернету забезпечується виключно через IPv6 через вихідний інтернет-шлюз, що запобігає будь-якому неініціативному вхідному трафіку.&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Веб-сервер:&lt;/strong&gt; Легкий сервер Nginx забезпечує ефективну доставку статичних ресурсів.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Причина вибору архітектури на основі EC2 замість S3+CloudFront описана нижче в розділі &lt;strong&gt;Архітектурні компроміси та дизайнерські рішення&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
