Чем предстоит заниматься
Инициализация, конфигурация и харденинг Linux-сервера (GPU) для локального запуска LLM
Настройка firewall, TLS 1.3, patch-/vulnerability-management
Запуск сервисов без root-прав (отдельный service-аккаунт), минимальные права в контейнерах
Настройка reverse proxy/WAF перед API и веб-интерфейсом
Настройка логирования и мониторинга (включая syslog)
Настройка ролевого доступа и разделения пользователей/окружений (мультитенантность)