Size: a a a

2019 November 13

DZ

Dmytro Zavalkin in terraform_ru
я же описал - он будет знать только один секре одного сервиса
источник

SG

Silver 👻 Ghost in terraform_ru
Dmytro Zavalkin
я же описал - он будет знать только один секре одного сервиса
Т.е. это не критично?
источник

DZ

Dmytro Zavalkin in terraform_ru
а не идти нести админу секрет который в итоге будет иметь доступ ко всему
источник

b

bykva in terraform_ru
доверие ключей людям которые занимаются operations гораздо проще, поскольку это сосредоточено в одном отделе. доверять разные ключи разным разрабам между разными отделами - ну такое себе счастье. Что делать с доверием при переходе людей из отдела в отдел? из проекта в проект? из команды в команду? а разрабы куда чаще текут
источник

DZ

Dmytro Zavalkin in terraform_ru
Silver 👻 Ghost
Т.е. это не критично?
это очевидно сильно менее критично чем когда есть админы, девопсы, еще кто-то с доступом ко всему
источник

SG

Silver 👻 Ghost in terraform_ru
bykva
доверие ключей людям которые занимаются operations гораздо проще, поскольку это сосредоточено в одном отделе. доверять разные ключи разным разрабам между разными отделами - ну такое себе счастье. Что делать с доверием при переходе людей из отдела в отдел? из проекта в проект? из команды в команду? а разрабы куда чаще текут
+1
источник

DZ

Dmytro Zavalkin in terraform_ru
бред какой-то
источник

SG

Silver 👻 Ghost in terraform_ru
вот и я говорю - бред
источник

DZ

Dmytro Zavalkin in terraform_ru
вы в компаниях где тысячи разработчиков работали?
источник

b

bykva in terraform_ru
вы сами то кто? разраб, которому ключи не доверяют?
источник

DZ

Dmytro Zavalkin in terraform_ru
какой один отдел? Особенно в наше время с devops и SRE когда разработчики сами n call
источник

SG

Silver 👻 Ghost in terraform_ru
Давай сойдемся на том, что мы оба несем бред и перейдем к следующему вопросу.
источник

b

bykva in terraform_ru
разраб не должен иметь доступ в прод. Соответственно к секретам. точка.
источник

DZ

Dmytro Zavalkin in terraform_ru
хватит уже рассказывать истории седой старины
источник

DZ

Dmytro Zavalkin in terraform_ru
bykva
разраб не должен иметь доступ в прод. Соответственно к секретам. точка.
снова чушь
источник

b

bykva in terraform_ru
если в компании много людей, то на каждую команду свой девопс. В нем сосредатачивается точка доверия
источник

b

bykva in terraform_ru
Dmytro Zavalkin
снова чушь
а что ему там делать прошу прощения?
источник

DZ

Dmytro Zavalkin in terraform_ru
о боги, снова эта история про человека-девопса в каждой команде суть glorifed sysadmin?
источник

DZ

Dmytro Zavalkin in terraform_ru
ладно, не вижу смысла дальше продолжать дискуссию, мы явно из разных миров
источник

SG

Silver 👻 Ghost in terraform_ru
Dmytro ты мне вот скажи, а нет ли у тебя в загашнике примера связки SQS-Lambda для TF?
источник