Size: a a a

Боль Тимлида

2021 October 05

Ms

Mutko says in Боль Тимлида
У меня деплой включает снятие снепшота и восстановление с переключением головы бд на ходу)
источник

PD

Phil Delgyado in Боль Тимлида
Нет, любая виртуализация.
источник

АС

Альберт Степанцев... in Боль Тимлида
я проходил PCI DSS
первые седые волосы оттуда ))
источник

PD

Phil Delgyado in Боль Тимлида
Та ладно, легко же )
источник

Ms

Mutko says in Боль Тимлида
Если что-т пошло не так — переключили траффик на старый ингресс и довай чинить, но такого за три года я не видел)
источник

АС

Альберт Степанцев... in Боль Тимлида
разумеется, доступ на прод только у главного админа по ключу
и резервный пароль в сейфе, в заклеенном пакете
источник

АС

Альберт Степанцев... in Боль Тимлида
и аудит любых действий
источник

PD

Phil Delgyado in Боль Тимлида
Так это нарушение PCI DSS, если на сервере есть PAN.
источник

Ms

Mutko says in Боль Тимлида
Вы алик перестаньте чижолые употреблять
источник

AB

Aleksandr Bespalov in Боль Тимлида
+
источник

АС

Альберт Степанцев... in Боль Тимлида
как бы да
но как бы как? ))
источник

Ms

Mutko says in Боль Тимлида
Immutable images
источник

MK

Mikhail Krivoshein in Боль Тимлида
У меня у клиента архитектор только в мастер пушит. Хорошо, что хоть не обижается, когда его кода после рефакторинга остаётся 10%. Умный и опытный человек. Но сейчас банально дожидается выхода на пенсию
источник

АС

Альберт Степанцев... in Боль Тимлида
данные можно потерять
логи опять же
источник

Ms

Mutko says in Боль Тимлида
Пффф
источник

АС

Альберт Степанцев... in Боль Тимлида
никто же не знал про пароль-то
источник

Ms

Mutko says in Боль Тимлида
В кубе стейта нет, все в эфемерале на s3
источник

АС

Альберт Степанцев... in Боль Тимлида
осталось лишь вспомнить мой рассказ про прогера, который пошел в охрану
источник

PD

Phil Delgyado in Боль Тимлида
Вариант 1. Хранить в БД закриптованные PAN, ключ расшифровки - под Шамиром.
Вариант 2. Oracle Vault + HCE
источник

АС

Альберт Степанцев... in Боль Тимлида
варианты логичные
но мы прошли
источник