Привет народ) Вопрос: У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
Привет народ) Вопрос: У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
Привет народ) Вопрос: У меня на гите в приватной репе лежат данные (ключи авс) в конфиге docker-compose. Понятное дело, я не хочу что бы они уплыли куда-нибудь джуном-мамкиным программистом, можно ли в файлах которые просто лежат на ветке использовать Secrets из settings ?
Если это в авс инстанс - лучше перейти на выдачу пермишенов instance profile/role а текущие ключи просто через iam интерфейс удалить, возможно вместе с юзером сразу
если все-таки нужно какие-то секреты хранить в git зашифрованными, советую попробовать https://github.com/mozilla/sops которая в том числе может работать с KMS
никто не знает какой-ть глобальный кондишн в полиси или еще что-то, чтобы иметь доступ только в ресурсам, которые создал сам юзер (вангую что нет, но вдруг есть воркераунды), организейшнс не в счет
никто не знает какой-ть глобальный кондишн в полиси или еще что-то, чтобы иметь доступ только в ресурсам, которые создал сам юзер (вангую что нет, но вдруг есть воркераунды), организейшнс не в счет