Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 20

ДК

Дмитрий Ключников in DevSecOps - русскоговорящее сообщество
Несколько общий вопрос) вряд ли чья то схема может быть переиспользована, все ведь очень ситуативно
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
я точно знаю, что в сбере, например, физически разделенные контуры прод и тест
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
и есть у меня подозрение, что без двух гитов тогда не обойтись
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
а так да - можно и в одном гите все держать )
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
А как можно безопасно состыковать два гита? Я имею в виду один для среды разработки, а другой для тестовой и промышленной?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Подскажите, пожалуйста, есть у кого-нибудь верхнеуровневая архитектурная схема построения DevOpsSec? Нужно отделить среду разработки, тестовую среду и продуктовую. Есть ли смысл создавать свой гит для разработческой среды и отдельный для тестовой и промышленной?
А можно узнать нахера вам это?
источник

SY

Sergey Yagodkin in DevSecOps - русскоговорящее сообщество
Иметь несколько гитов довольно спорное решение, вероятно удобней управлять уже артефактами и иметь различные хранилища для различных сред
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Среда разработка - агрессивная, у разработчиков права локального админа, установка по бесконтрольнее и т.п.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Среда разработка - агрессивная, у разработчиков права локального админа, установка по бесконтрольнее и т.п.
И что ?
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Вопрос больше касается стыковки двух сред - доверенной и недоверенной .
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Sergey Yagodkin
Иметь несколько гитов довольно спорное решение, вероятно удобней управлять уже артефактами и иметь различные хранилища для различных сред
Хранилище можно одно, но с разными "секциями" и правами доступа на них
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Вопрос больше касается стыковки двух сред - доверенной и недоверенной .
У меня плохие новости
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
У тебя в принципе нет абсолютно доверенной среды
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Забудьте вы уже эти слова "доверенный"
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Если же эйргеп - ну, будут твои разрабы код на флэшке переносить. Полегчало ?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Забудьте вы уже эти слова "доверенный"
👍
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
BeyondCorp уже хер знает когда выпустили. Просыпайтесь строители =))))
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Забудьте вы уже эти слова "доверенный"
Были бы основания :)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Были бы основания :)
Основания? Вы математически можете доказать "доверенность" среды? Для любого мо ента времени? Скорее всего нет, либо это будет фикцией. Так что относитесь к любой среде как к недоверенной
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник