Size: a a a

Обсуждения техдирские

2021 August 15

VA

Victor Alenkov in Обсуждения техдирские
или вы и масштабирование сервисов вручную делаете?
источник

PD

Phil Delgyado in Обсуждения техдирские
Нее, хранение в vault не секьюрно нефига, вы что.
источник

PD

Phil Delgyado in Обсуждения техдирские
И какое автоматическое масштабирование сервисов в финтехе, особенно там, где pci dss, нафиг оно нужно.
источник

PD

Phil Delgyado in Обсуждения техдирские
Но да, если безопасность не важна, то можно и CD делать. Правда, аудит придется покупать подороже, чтобы глаза закрыл, ну да ладно...
источник

VA

Victor Alenkov in Обсуждения техдирские
автоматическое масштабирование это не про CD же уже, ну да ладно…
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну, я плохо себе представляю, зачем нужно масштабировать сервис токенизации. Ну разве что в ЯД в черную пятницу, но и там не проблема руками сделать. Дешевле и надежнее
источник

PD

Phil Delgyado in Обсуждения техдирские
Вообще защита от админов - это часть pci dss и непонятно, как ее обеспечиваете с хранением ключей в vault (в каком, кстати?)
источник

GM

Gleb Mekhrenin in Обсуждения техдирские
Звучит как хашикорп ггг
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну, хашикорп дает инструменты, но от админа защита там не очень. Можно разделять админа хашикорпа и админа всего прочего (разные люди, желательно разные офисы).
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну и только enterprise, в базовом вообще ничего не сделать (
источник

PD

Philipp Dolgolev in Обсуждения техдирские
Так паждите, тут так и не ответили на вопрос же :)

Насколько я знаю, pci dss требует того, чтоб у одной личности не было доступа к секретам. Как минимум несколько человек.

И как vault решает эту задачу - абсолютно непонятно
источник

PD

Philipp Dolgolev in Обсуждения техдирские
Или тут пока просто крутыми buzzwords пока покидались ?)
источник

GM

Gleb Mekhrenin in Обсуждения техдирские
В теории делать seal/unseal до и после, но весёлая автомтизация выходит
источник

PD

Philipp Dolgolev in Обсуждения техдирские
Это уже и правда интересно 🤔
источник

PD

Phil Delgyado in Обсуждения техдирские
А оно не автоматизируется. Я потому и писал, что не верю в cd и pcidss вместе.
Вот 'админ/скрипт получает от сб доступ для выполнения операций' - реально.
источник

PD

Phil Delgyado in Обсуждения техдирские
Можно генерить одноразовые пароли от ключа и отдавать их эксплуатации, это проще Шамира (правда, с tls все равно сложно)
источник

PD

Phil Delgyado in Обсуждения техдирские
Но тут уже волт не нужен будет )
источник

M

Michael in Обсуждения техдирские
Ну вот имея некое косвенное отношение к ИТ, и к TPP, могу заявить, что отношение среднегодового максимума к пику 1:10. Нахрена масштабирование нужно?
Ну и CD как-то не про масштабирование, а про новые фичи.
Ну и финтех он не только про PCI DSS.
источник

PD

Phil Delgyado in Обсуждения техдирские
Хм, это скорее про пиковые сутки к среднему по году. Средняя минутная загрузка к пику скорее 1:50, но может быть и 1:200 легко
источник

PD

Phil Delgyado in Обсуждения техдирские
CD вообще про разное может быть и да, не про масштабирование. И во многих сценариях выкладка новых фич два раза в неделю - абсолютно нормально, так как чаще их просто не успевают делать.
источник