Size: a a a

2019 December 19

TE

Te Erevia in CyberOff
Alexey
Hashicorp Vault
Годная штука
источник

A

Alexey in CyberOff
как используете?
источник

TE

Te Erevia in CyberOff
Админы до сих пор кровищей гадят
источник

A

Alexey in CyberOff
почему?
источник

TE

Te Erevia in CyberOff
Alexey
почему?
Потому что раньше все ходили как хотели
источник

TE

Te Erevia in CyberOff
А теперь только по разрешению
источник

A

Alexey in CyberOff
для генерации ssh кред?
источник

TE

Te Erevia in CyberOff
Alexey
для генерации ssh кред?
Генерация и хранение для хождения на работы в прод и критические сегменты
источник

A

Alexey in CyberOff
хранение чего, не понял
источник

A

Alexey in CyberOff
а можно в двух словах как процесс выглядит?
источник

TE

Te Erevia in CyberOff
Alexey
а можно в двух словах как процесс выглядит?
Если совсем в двух словах - в нем храним секреты (токен) и в соответствии с ролями пользователей даем доступ к ним и их использованию
источник

TE

Te Erevia in CyberOff
Если технически - могу админа сегодня спросить
источник

TE

Te Erevia in CyberOff
Есть конкретный какой то вопрос?
источник

A

Alexey in CyberOff
у меня руки не дошли еще до выдачи SSH  кред, ограниченных по времени. Процесс не продуман. Интересно как он у других устроен
источник

A

Alexey in CyberOff
задачи то те же самые, убрать неиспользуемые креды и не следить за ними более
источник

A

Alexey in CyberOff
выдать на сутки и ок
источник

TE

Te Erevia in CyberOff
Alexey
у меня руки не дошли еще до выдачи SSH  кред, ограниченных по времени. Процесс не продуман. Интересно как он у других устроен
Никак, у нас они во времени не ограничены, мы не доехали до ротации, поэтому пользуют частенько root токен
источник

A

Alexey in CyberOff
мы о разных вещах видимо говорим
источник

TE

Te Erevia in CyberOff
Возможно
источник

TE

Te Erevia in CyberOff
Но спасибо что напомнил что нужно освежить знания в этом вопросе
источник