Programa de segurança de uso da equipe
Para equilibrar conveniência e segurança, recomendamos as seguintes medidas:
- Gerenciamento de hierarquia de chaves: através de
API_SECRETVariável de ambiente para definir a chave mestra, distribuir subchaves dentro da equipe (use o Nginx para fazer somas de verificação no encaminhamento de solicitações) - Isolamento de rede do DockerAdicionar ao implementar
--network my_networkLimite a exposição do contêiner em conjunto com-p 127.0.0.1:7055:7055Vincular local - Solicitar auditoria de registro: Monte
-v ./logs:/app/genspark2api/logsRegistre logs de acesso completos - limite de velocidadeConfigurado por meio de um proxy de encaminhamento (por exemplo, traefik)
rate limitingregras e regulamentos
Comandos típicos de inicialização em nível de produção:docker run --name genspark2api -d
--network internal
-p 127.0.0.1:7055:7055
-v ./securedata:/app/genspark2api/data
-e API_SECRET="TeamA_$(date +%s)"
deanxv/genspark2api:latest
Essa resposta foi extraída do artigoGenspark2api (falhou)O































