Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 11

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
там добавляется динамически генерируемый второй токен, который доставляется тем же дженкинсом
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Также можно настроить протухание для токенов и по числу использований и по времени.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
и по IP
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
и по IP
Да и по IP ограничения на ура летят, но надо править конфиг волта, по умолчанию bound_cidrs не завелось у меня. Пришлось запретить любой доступ к волту не через определённые балансеры
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
сложна.jpg
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Alex Akulov
сложна.jpg
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Это демо реп, поэтому не радуйтесь что тут токены в открытом виде
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
если ты хранишь рядом secretid и roleid без всякого разделения, то хранить токен это тоже самое
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
и шаг получения токена в этом случае тупо лишний
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Сергей
если ты хранишь рядом secretid и roleid без всякого разделения, то хранить токен это тоже самое
Я в ENV отдаю secret-id, но он протухает сразу после авторизации. Role-id в код зашит, но тоже можно рядом положить. А вот токен всегда в памяти. Его знают лишь волт и приложение
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Мой подход плох тем что приложение само не поднимется и надо быть готовым пойти и передеплоить сервис если он упал
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
куберовские сайдкары вроде помогают
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
но мои разрабы учат приложение работать с этой схемой
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
матерятся изрядно правда
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
у меня нет k8s. Для кубера волт запилили агента. Но не могу ничего про него сказать
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
вроде как он похож на то что авито сами написали
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
воу!
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Спасибо Stanislav Sharakhin за то что помог мне найти доку )
источник