مستندات پاستا
فهرست مستندات
صفحه اصلی مستندات

شروع و استقرار

شروع سریع با پاستاpaasta.yaml و GitOpsاستقرار از GitHub و GitLabDocker Compose و پروژه‌های چندسرویسیاتصال MCP و Agentهابازارچه قالب‌ها و اپ‌های آمادهساخت و استقرار اپلیکیشنروش‌های Build و استک‌هاپروژه‌ها و نسخه‌هاتنظیمات اجرا

داده و ذخیره‌سازی

فضای ذخیره‌سازیدیتابیس‌های مدیریت‌شدهبکاپ، Snapshot و بازیابی داده

دامنه و شبکه

ثبت، انتقال و تمدید دامنهشبکه توزیع محتوا (CDN)امنیت، شبکه و استفاده قابل قبولوضعیت سرویس و رخدادها

عملیات و مدیریت

پلن، کیف پول و هزینهلاگ و مشاهده‌پذیریتیم و دسترسیپشتیبانی و تیکتحساب، API و امنیتمحیط‌ها و Preview DeploymentWorker، Cron، Job و Release Commandمقیاس خودکار و دسترس‌پذیری بالااعلان‌های ایمیل، پیامک و Webhookرفع خطاهای رایج
دامنه و شبکه

امنیت، شبکه و استفاده قابل قبول

مرزهای روشن برای محافظت از سرویس و اینترنت

۲ دقیقه مطالعه

اسکن Image پیش از استقرار

پس از ساخت، همه Imageهای پروژه از نظر آسیب‌پذیری‌های High و Critical و Secretهای احتمالی بررسی می‌شوند. نتیجه در جزئیات همان استقرار قابل مشاهده است. وضعیت «نیازمند بررسی» به معنی الزام به به‌روزرسانی dependency یا Base Image است؛ جزئیات فنی در بخش Security Scan لاگ Build دیده می‌شود.

امنیت زمان اجرا

Tetragon اجرای binaryهای داخل کانتینر را با eBPF مشاهده می‌کند. برای حفظ حریم خصوصی، آرگومان فرمان و متغیرهای محیطی نه وارد کنسول می‌شوند و نه در دیتابیس ذخیره می‌شوند. ابزارهای دوکاربردی فقط هشدار می‌سازند؛ در تشخیص miner، بدافزار شناخته‌شده یا اسکن پرسرعت، پاستا می‌تواند فقط خروجی عمومی پروژه را محدود کند و برنامه و دیسک‌ها را روشن نگه دارد.

خروجی شبکه سرویس

هر پروژه شبکه ایزوله دارد. سرویس‌ها فقط با اجزای همان پروژه، DNS و مقصدهای عمومی وب روی HTTP/HTTPS ارتباط می‌گیرند؛ دسترسی مستقیم به شبکه خصوصی، metadata و پورت‌های پرخطر مانند SMTP مسدود است.

محدودیت پهنای باند

هر پلن یک سقف شبکه دارد که روی Pod ثبت و در کلاسترهای دارای Bandwidth Manager اعمال می‌شود. این سقف برای جلوگیری از مصرف ناخواسته یا حمله خروجی است و با تغییر پلن به‌روزرسانی می‌شود.

گزارش سوءاستفاده

اگر صفحه‌ای روی دامنه پاستا فیشینگ، بدافزار یا رفتار مخرب دارد، از paasta.cloud/abuse گزارش دهید. نشانی دقیق و شواهد کافی بررسی را سریع‌تر می‌کند.

قرنطینه و اعتراض

پاستا ابتدا گزارش را بررسی می‌کند و متناسب با خطر می‌تواند خروجی اینترنت را قطع یا سرویس را متوقف کند. مالک پروژه برای توضیح، رفع آلودگی و درخواست بازبینی می‌تواند از پشتیبانی تیکت بسازد.

قواعد استفاده

میزبانی فیشینگ و بدافزار، حمله، اسکن بدون مجوز، هرزنامه و استفاده غیرقانونی مجاز نیست. متن کامل در paasta.cloud/legal/acceptable-use در دسترس است.

هنوز مسئله حل نشده است؟پروژه یا استقرار مربوط را به تیکت وصل کنید تا بررسی دقیق‌تر شود.
ساخت تیکت