Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 11

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Vit
Концепцию тоже интересно. Вы же в опенчорс не выложите ещё кучу лет. Пока свой пилить начнем
Пообщался я с нашими ребятами - проект помер, не начавшись толком =) Поэтому думаю никто не пострадает если расскажу как оно идейно должно было выглядеть
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Зашивать в код
Какие тогда это секреты
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Karey Oke
Какие тогда это секреты
Вот такие хреновые секреты =)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Пообщался я с нашими ребятами - проект помер, не начавшись толком =) Поэтому думаю никто не пострадает если расскажу как оно идейно должно было выглядеть
👍🏻
Можем онлайн на созвоне, или что-то ещё придумать)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Мне проще написать, ща я сформулирую все тезисы и выложу
источник

V

Vit in DevSecOps - русскоговорящее сообщество
🤟🏻
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Karey Oke
Какие тогда это секреты
А как часто вы гугл ключ ротейтите?
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Тут не про ротейт же речь. Ключ из репы в которую имеют доступ N разработчиков, которые увольняются и прочее, может уйти на ура.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Тогда класть в конфиг при деплое
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Можно в шифрованном виде
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Зашивать в код
что делать, если уволился разработчик?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Срочно релизить😂
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Roman Rusakov
А как часто вы гугл ключ ротейтите?
в том и дело, что не ротейтим -  в гугле очень сложная процедура валидации
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
поэтому мы отняли его у разрабов совсем, он лежит в vault, и его видит только микросервис
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну так и нахрена тогда весь этот обвес в зоопарке?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
(анекдот про 🐫)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Положить его в конфиг и не мучатся ерундой
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Хм, DevSecOps говорите. Ага.
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Странно, что этот спор вообще имеет место
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
И mesh policy это про безопасность сети и взаимодействия между сервисами
источник