172 похожих чатов

Возможен ли сценарий GitOps (FluxCD например) где секреты не хранятся

в гите и при этом вся схема всё ещё удобна?

12 ответов

26 просмотров

vault и external secrets operator?

С гитом всегда боль, особенно если много микро сервисов. Энвы в конфиг мапу. Пароли в vault

это идеальная схема, используй экстернал сикретс оператор

sops?

Vladimir Pankin
sops?

допустимо но гавнище сам подход

Igor Ignatev
допустимо но гавнище сам подход

а че не так? мне только тулинг не нравится

Vladimir Pankin
а че не так? мне только тулинг не нравится

Я ленивый поэтому, вопрос чисто процессный мне не нравится, что такое секреты обычно? это всякие пароли креды и прочая лабуда, откуда она берется ну явно где то генерится, если генерится то при использовании сопсом у нас по факту стремно автоматизируемый процесс менеджмента секретов, зачастую это тупо ручная работа аля сменил пароль в базе, декрипт пароля в гите сменил в ямлике заэнкриптил закомитил, нафига этим гемором заниматься если можно сразу в том процессе генерации или ротации это ложить в волт/см и прочее и синкать экстернал сикретс оператором.

Igor Ignatev
Я ленивый поэтому, вопрос чисто процессный мне не ...

ну сложи в гит после генерации, не вижу проблемы

Vladimir Pankin
ну сложи в гит после генерации, не вижу проблемы

прочитай что я написал еще раз и осмысли

Igor Ignatev
прочитай что я написал еще раз и осмысли

да я понял, но я не понимаю где тут проблема

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта