Size: a a a

2020 July 03

E

Etki in gcp_ru
деактивируй аккаунт да и делов
источник

E

Etki in gcp_ru
нет, не свой
источник

k

kvaps in gcp_ru
Zon Orti
А не за файволом разве?
Да всё так
источник

И

Иван in gcp_ru
Я удалил этот ключ, уже конечно. А как понять что за пару минут кто то не на создавал уже сервисных аккаунтов и остальных вещей
источник

k

kvaps in gcp_ru
kubeip отлично работает, спасибо!
источник

AA

Artyom Abramovich in gcp_ru
kvaps
kubeip отлично работает, спасибо!
😊
источник

И

Иван in gcp_ru
Как проанализировать активность по облаку за это время?
источник

И

Иван in gcp_ru
По этому аккаунту
источник

AA

Artyom Abramovich in gcp_ru
в биллинге увидишь через месяц 😃
источник

И

Иван in gcp_ru
Artyom Abramovich
в биллинге увидишь через месяц 😃
А есть какой нибудь другой способ?
источник

AA

Artyom Abramovich in gcp_ru
gcloud iam service-accounts list

?
источник

И

Иван in gcp_ru
Artyom Abramovich
gcloud iam service-accounts list

?
Зачем это?
источник

И

Иван in gcp_ru
Ну у меня аккаунт который был опубликован выключен
источник

E

Etki in gcp_ru
Я сомневаюсь, что у кого-то автоматизированный вотчер палит обновления во всех публичных репах в реалтайме, чтобы просто кому-то насолить. Вероятность есть, но если бы я был продактом, я бы посоветовал забить.

Тебя в данный момент может волновать только повторный доступ, а это новые креды, как написали выше, и все машины. Это ты сможешь и руками проверить.
источник

И

Иван in gcp_ru
Etki
Я сомневаюсь, что у кого-то автоматизированный вотчер палит обновления во всех публичных репах в реалтайме, чтобы просто кому-то насолить. Вероятность есть, но если бы я был продактом, я бы посоветовал забить.

Тебя в данный момент может волновать только повторный доступ, а это новые креды, как написали выше, и все машины. Это ты сможешь и руками проверить.
А что значит все машины?
источник

И

Иван in gcp_ru
Пересоздать их?
источник

И

Иван in gcp_ru
Etki
Я сомневаюсь, что у кого-то автоматизированный вотчер палит обновления во всех публичных репах в реалтайме, чтобы просто кому-то насолить. Вероятность есть, но если бы я был продактом, я бы посоветовал забить.

Тебя в данный момент может волновать только повторный доступ, а это новые креды, как написали выше, и все машины. Это ты сможешь и руками проверить.
Ну ситуация немного даже по другому.
В гитхабе в публичной репе был опубликован ключ для доступа к npm пакетам и репозиториям в гитхабе примерно на 4 секунды и потом отменен. В некоторых репозиториях и пакетах были приватные ключи на сервисный аккаунт в гугл клауд и на сервисный аккаунт в файрбейс.
И по этому я беспокоюсь, мог ли кто то украсть данные из файрстора или ещё что то сделать плохое за это время.
источник

AA

Artyom Abramovich in gcp_ru
Иван
Как проанализировать активность по облаку за это время?
Terraform держать, например, и работать только им
источник

E

Etki in gcp_ru
ну, тут уже второй косяк, но ровно того же плана - креды в репе
источник

E

Etki in gcp_ru
Иван
А что значит все машины?
пройтись, посмотреть процессы, посмотреть крон
источник