Всем привет! Подскажите, пожалуйста, как правильнее с секретами из вольты

работать (фри версия, нет секретов гитлаба)?

1. В одном джобе запрашивать и передавать их в виде переменной дальше, по пайплайну (из плюсов - в других джобах не нужно будет юзать vault cli или curl, jq и т.п.)
2. Запрашивать в каждой джобе заново секреты (но тут нужно, чтобы в каждом образе был curl + jq)

10 ответов

32 просмотра

2 пункт лучше

Тебе пора свой канал вопросов открывать

первое

Виктор-FabulouS Автор вопроса
inqfen
Тебе пора свой канал вопросов открывать

Я настолько тупые вопросы задаю?

Виктор-FabulouS Автор вопроса
George Gaál
первое

Почему, если не секрет? Типа, на секьюрность не влияет, но при этом выглядит оптимальнее?

Виктор FabulouS
Почему, если не секрет? Типа, на секьюрность не ...

Если только ты очень быстро экспайришь артифакты. Также в долгих пайпах не удобно. Ну и если у тебя много пайпов, то поймать рабочий с секретами будет легко

MSfixer
Если только ты очень быстро экспайришь артифакты. ...

ты можешь сколько угодно ставить экспирейшн артифакта, все равно гитлаб решит когда их клинапить. так что повлиять на этот процесс у тебя вряд ли получится. он учтёт твои пожелания конечно, но когда их выполнит.

MSfixer
Поэтому я за второй вариант

есть третий делать все операции в одной джобе

Aleksey
есть третий делать все операции в одной джобе

Ну тоже так себе. Местами использую вариант с подложенными файлами из Кеша, чтобы не класть вольт в каждый имадж. Тогда проблем какбы нет

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Коллеги, может знает кто, можно ли цвет бейджа счётчика в BackendMenu менять без бубнов?
Alex Blaze
3
Карта сайта