172 похожих чатов

Приветствую! Подскажите пожалуйста в какую сторону копать - мне нужно

как то централизованно хранить ключи (пароли) в инфраструктуре. Чтобы разработчики не мудохались с разными паролями в микросервисах/бд. Есть какой-нибудь инструмент? Или Hashicorp vault единственный вариант.

8 ответов

20 просмотров

bitwarden

Murmuring- Автор вопроса

не, просто сейчас буду внедрять, изучаю варианты

Murmuring- Автор вопроса

Клауда нет🥲

Murmuring
не, просто сейчас буду внедрять, изучаю варианты

если в облаке, наверняка есть нативное решение. Если не в облаке, то всё равно можно использовать облачные решения. Если всё таки хочется самому хостить, то волт популярнее всего, наверное. Но я бы начал с условий и требований. Может банальный гит с sops подойдёт.

Murmuring
Клауда нет🥲

Ну так значит ваулт

мне кажется тут kerberos больше подойдет, если конечно все сервисы его умеют, чтобы один "ключ" на все сервисы. А не везде свой пароль

Подставляйте секреты в шаблон разраба при деплое из ci/cd системы

Alex R
мне кажется тут kerberos больше подойдет, если кон...

Либо же нечто похожее можно реализовать через этот самый Vault, он умеет налету создавать аккаунты в разных сервисах

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Народ, кто шарит в расширенных разделах (EBR/EPR) на дисках с разметками MBR? Везде пишут (в вики рус/англ) в частности + другие источники смотрел, что первый сектор расширенн...
Eugene Krasnikov (ᴊɪɴ x)
1
что насчет пагинга? на осдеве непонятно(
Vi Chapmann 🪙
26
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
Ребят, что лучше для реверса: гидра или ида?
En Vind Av Sorg
26
Делаю велосипед логгер. К сообщению хочу прикрутить некоторую информацию, типа, кем отправлено, какой уровень, и всякое такое. И тут подумалось мне, почему бы не хранить весь...
Serjone
24
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Всем привет! Использую gitlab-ci. Настроил gitlab-agent для деплоя в куб. При деплое проекта в логах такая ошибка: Executing deploy plan failed to watch "ns:my-project/Ingress...
Konstantin Moiseev
4
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Карта сайта