группы ВМ из шаблона?
Просто в UI все переменные в открытом виде. Например в коде можно как-то шифровать/расшифровывать данные, а вот есть докер образы которым нужно указать секреты и там их никак не зашифруешь/расшифруешь.
может вам подойдет https://cloud.yandex.ru/services/lockbox
Это поможет только в собственном коде. А вот если, например, запустить образ Centrifugo то там уже никак не получить секреты, они передаются только через переменные.
Output секрета экспортом положить в переменную? Или просто шифрованную строку сервисом kms? Вот пример как в докер безопасно прокинуть переменные https://github.com/yandex-cloud/yc-solution-library-for-security/tree/master/encrypt_and_keys/terraform%2BKMS%2BCOI
Спасибо! Сейчас изучу!
Обсуждают сегодня