172 похожих чатов

Здравствуйте, как можно безопасно хранить сикреты на проде для компоуз

файла и приложения?

6 ответов

2 просмотра

Чем секреты репозитория не устраивают?

Nikita Kyryndas🥷
в плане?

Ну ты же деплоишь с помощью пайплайна?

Nikita Kyryndas🥷
в плане?

Секреты внутри гитлаба к примеру. Или vault

Nikita Kyryndas🥷- Автор вопроса
Lev Netisanov
Ну ты же деплоишь с помощью пайплайна?

Неа пока, но даже если через пайплайн , то вроде как не решает проблема тк сикреты в открытом виде будут на сервере в .env файле

Nikita Kyryndas🥷
Неа пока, но даже если через пайплайн , то вроде ...

Смотри. У тебя 2 варианта. 1) если приложение можно без проблем научить самостоятельно ходить за секретом- то можно взять волт или любой другой секрет менеджер и ходить в него. Правда приложению, если у вас не клауд, нужно будет иметь креды от волта))))0 Это самый безопасный но самый сложный способ, и не любое приложение можно научить 2) если вы не можете научить приложение - максимум что вы можете сделать это усложнить злоумышленникам жизнь, читая секреты из файла напрямую в память а не через енв, и потом удаляя этот файл. + обмазать сверху selinux-oм Но один фиг, если у человека есть доступ к вашему серверу это уже пипец, жопа, и красный флаг. Вне зависимости от того к чему был получен доступ

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
52
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
я не понимаю mov [r11+8],rcx и прочие. мы записываем значение из rcx, куда?
Bor
15
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
А какие расширения активно используются в промышленности? Именно идейные, по типу гадт, а не всякие оверлоадедстрингс
Степан
11
у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше): - "п1" --- виртуальный адрес, то есть тот, который ресолвится в "п...
Toideng
3
Карта сайта