Size: a a a

Обсуждения техдирские

2021 August 15

PD

Phil Delgyado in Обсуждения техдирские
И да, откатить назад надо уметь всегда. Неоткатываемый релиз - это форс-мажор, ну раз в год такое позволительно, да и то...
источник

VA

Victor Alenkov in Обсуждения техдирские
а вы под CD что понимаете при этом? Continuous Delivery или Continuous Deployment?
источник

K

KoBa4oG in Обсуждения техдирские
Compact disk
источник

PD

Phil Delgyado in Обсуждения техдирские
И то и другое. Оно не нужно для большей части проектов в финтехе.
источник

PD

Phil Delgyado in Обсуждения техдирские
Continuous Deployment с соблюдением pci dss - я вообще не верю. Delivery просто не требуется.
источник

VA

Victor Alenkov in Обсуждения техдирские
согласен. разрабы на COBOL нужны
источник

VA

Victor Alenkov in Обсуждения техдирские
ну хз-хз. Мы как-то проходим же PCI DSS уже который год и CI/CD имеем при этом
источник

OS

Oleg Soroka in Обсуждения техдирские
Так в головах большинства техдиров как раз та самая картинка, про enlarge your pipeline
источник

PD

Phil Delgyado in Обсуждения техдирские
Э, а как у вас защищены данные панов от админов при автоматической выкладке?
источник

PD

Phil Delgyado in Обсуждения техдирские
Хотя, если аудитор дорогой, он что угодно подпишет.
источник

VA

Victor Alenkov in Обсуждения техдирские
а как вы их защищаете при ручной выкладке?
источник

PD

Phil Delgyado in Обсуждения техдирские
Шамир, три подписи, так как это только один микросервис без изменений.
Правильнее через одноразовые коробочки в вольте, хотя там свои беды. Или через otp в сейфе для дежурных, но это мы не успели реализовать
источник

PD

Phil Delgyado in Обсуждения техдирские
Но принципиально, что процесс любого доступа к pci dss зоне только по разрешению СБ. И это из базовых правил безопасности.
источник

PD

Phil Delgyado in Обсуждения техдирские
Но в нормальной системе кода, который под pci dss должно быть настолько мало, что вообще пофиг, как его выкладывать.
И он вообще не меняется годами. Ну, разве что отдельные шлюзы к эквайрам или пс, да и то - раз в полгода.
источник

PD

Phil Delgyado in Обсуждения техдирские
Так как у вас в CD решается эта проблема?
источник

VA

Victor Alenkov in Обсуждения техдирские
отдельной репой и CI сервером
источник

PD

Phil Delgyado in Обсуждения техдирские
Ээ, и как это решает задачу защиты базы данных панов от админа?
источник

PD

Phil Delgyado in Обсуждения техдирские
Откуда при рестарте сервиса берутся ключи для расшифровки панов (вы же их шифруете, да?)
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну или хотя бы ключи от tls сертификатов межсервисного обмена?
источник

VA

Victor Alenkov in Обсуждения техдирские
оттуда же, откуда вы берёте их при ручной выкладке - из Vault
источник