же "секьюрные" base64-encoded стоковые секреты куба?
все так
Это прям печально. Хранить секреты за семью печатями, а перед доставкой в "таргет локейшн" сохранять как есть практически 🤦♂️ по мне, если обучение приложухи самой ходить в волт слишком трудозатратно, правильнее агентом из инита/сайдкара подсовывать в рабочий контейнер файлом. А рабочий контейнер собирать без шелла, чтоб затруднить доступ
а какая разница по большом счету? в етсд оно шифровано, апишку спрятать в закрытом контуре, доступы ограничить. Если кому то захочется получить секреты - он их получит через дырявую приложуху
Если злоумышленник внешний, все так. А если вредитель внутри - ну там обиженный увольняемый с доступом к куб-апи. Мож я параноик, конечно 😁
Так не надо обижать😏
Это наилучший вариант конечно ) у меня случай был - внезапно, безо всяких видимых причин сняли с проекта, никто не знал почему, даже те, кто снял ссылались друг на друга)) А доступы у меня забрали только чере 1,5 недели 😁 был бы я мстительный, мог бы и напакостить )
Обсуждают сегодня