Size: a a a

2020 December 24

Q

Qwerty123 in AWS_RU
Dmytro Zavalkin
Он наверное через SES шлёт
Я тоже так думаю, но что-то не нашёл там endpoint
источник
2020 December 25

MS

Mikhail Shubin in AWS_RU
там можно включить отправку через SES если это как-то поможет
источник

Q

Qwerty123 in AWS_RU
Mikhail Shubin
там можно включить отправку через SES если это как-то поможет
Хм, а по дефолту оно разве не через SES?
источник

Q

Qwerty123 in AWS_RU
Просто хотел настроить SPF на домене, но не могу понять, где этот endpoint на AWS-e, с которого я получаю email
источник

MS

Mikhail Shubin in AWS_RU
Qwerty123
Хм, а по дефолту оно разве не через SES?
нет, по дефолту там нечто другое
https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-email.html
источник

Q

Qwerty123 in AWS_RU
Ok, thanks!
источник

u

unnamed in AWS_RU
Привет народ)
Вопрос:
У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
источник

DS

Dmitriy Solodukha in AWS_RU
unnamed
Привет народ)
Вопрос:
У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
Смотря для чего. Но в целом да.
источник

u

unnamed in AWS_RU
Вот вопрос, как ?
источник

KT

Karen Tovmasyan in AWS_RU
unnamed
Привет народ)
Вопрос:
У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
Если что, эти ключи уже отражены в истории гита
источник

KT

Karen Tovmasyan in AWS_RU
Так что, чтобы вы в последствии не сделали, конкретно эти ключи надо залочить
источник

u

unnamed in AWS_RU
Как это сделать ?
источник

AI

Aleksandr Iziumov (A... in AWS_RU
Можно переписать историю через git bfg https://rtyley.github.io/bfg-repo-cleaner/
Специально для кредов попавших в гит ;)
источник

DZ

Dmytro Zavalkin in AWS_RU
Если это в авс инстанс - лучше перейти на выдачу пермишенов instance profile/role а текущие ключи просто через iam интерфейс удалить, возможно вместе с юзером сразу
источник

DI

Dmitry Ilyin in AWS_RU
если все-таки нужно какие-то секреты хранить в git зашифрованными, советую попробовать https://github.com/mozilla/sops которая в том числе может работать с KMS
источник
2020 December 26

RR

Roman Roman in AWS_RU
никто не знает какой-ть глобальный кондишн в полиси или еще что-то, чтобы иметь доступ только в ресурсам, которые создал сам юзер (вангую что нет, но вдруг есть воркераунды), организейшнс не в счет
источник

KT

Karen Tovmasyan in AWS_RU
Roman Roman
никто не знает какой-ть глобальный кондишн в полиси или еще что-то, чтобы иметь доступ только в ресурсам, которые создал сам юзер (вангую что нет, но вдруг есть воркераунды), организейшнс не в счет
Точно нет
источник

RR

Roman Roman in AWS_RU
Karen Tovmasyan
Точно нет
спасибо, теперь я спокоен)
источник

KT

Karen Tovmasyan in AWS_RU
Можно тагу вешать "Creator”
источник

i

inqfen in AWS_RU
Karen Tovmasyan
Можно тагу вешать "Creator”
Ну там нет вроде глобальных хуков
источник