215 похожих чатов

Credentials: users: myuser:

password: '{{ env: MYUSER_PASSWORD }}'

Такое примерно?

7 ответов

19 просмотров

ну это полноценная шаблонизация, я скорее имел ввиду что рядом с паролем в конфиге сказано что пароль нужно взять из строки а из инва, и название инва , --- password: inlineplainpasswod --- password: { from: inline, data: inlineplainpasswod} --- password: { from: env, env: MY_ENV_NAME_PSWD} --- password: { from: file, file: /run/secrets/pwd1} примерно так

Alexander-Turenko Автор вопроса
R-omk
ну это полноценная шаблонизация, я скорее имел вв...

А насколько хочется именно файл? Мне просто не очень хочется прибивать сейчас гвоздями какой-то формат файла с паролями. А вот сделать шаблонизацию с заходом в env кажется дешево и новых сущностей особо не создает. (Тут возникает та же проблема, что и с {{ hostname }}, в общем-то, но, видимо, нужно просто в документации будет прописать нюансы.)

R-omk
ну это полноценная шаблонизация, я скорее имел вв...

откуда я все это взял - практика кубера, есть объекты секретов (мапа стринг - стринг), они либо в env мапятся, либо в файлы, ( плюс файлов в том что они могут обновляться без перезапуска процесса/контейнера и иметь настройку прав и овнера ) — хорошая практика это когда секреты лежат отдельно от конфигов, по причине того что у них может быть свой жизненый цикл и свои политики доступа, другое - это то что когда нужно посомтреть в конфиг или куда то его напечататать то случайно не сольешь секреты — когда приложение само умеет брать парли только из своего конига (всякое легаси) - в мире кубера делают костыли в виде того что добавляют отдельный контейнер котоырй будет делать рантайм шаблонизацию ровно перед запуском основного оприложения.

R-omk
ну это полноценная шаблонизация, я скорее имел вв...

вот как в CH конфиг устроен <section> <option1_name from_env="MY_ENV_NAME_OPTION1"/> <option2_name>value2</option2_name> его ямл альтернатива section: option1_name: "@from_env": MY_ENV_NAME_OPTION1 option2_name: value2

Alexander Turenko
А насколько хочется именно файл? Мне просто не оч...

Надо не файл, а URI который отдает плейнтекст при обращении с авторизацией. Так устроены vault, 1password.

Alexander-Turenko Автор вопроса
Alexey Kuzin
Надо не файл, а URI который отдает плейнтекст при ...

Где в этих сценариях хранятся данные для авторизации? Чем-то это отличается от авторизации в etcd, чтобы стянуть оттуда конфиг?

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Блин, интересно, кто-нибудь когда-нибудь переписывал какую-нибудь игру с x86 на arm? Вообще, такое возможно?
Alan 🔝 Бэброу
13
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
I just installed it but how do I use it?
Talula
12
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
здравствуйте, у меня есть число шестнадцаттиричное, FFFB например, это -5, как мне в консоль вывести -5? мой самописный atoi преобразовывает -5 в 65531
Maxim Of course
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Карта сайта