Size: a a a

DevSecOps - русскоговорящее сообщество

2019 July 20

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Была такая серия в South park, когда учитель изобрёл велосипед, с двумя фиксаторами. И в конце выяснилось что можно и без них :)) Вы были в одном шаге :)))
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Хотя, похоже именно это и было изначальной идеей в Дозоре 😂
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Скажите а есть в каких то нормах официальное требование держать дев и прод в разных аккаунтах?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Так что сослаться можно было
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
ссылайся на здравый смысл.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну то понятно
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Тут больше как обоснование большого количества работы по разделению
источник

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Тут больше как обоснование большого количества работы по разделению
Намного больше работы понадобится, если по ошибке окружение будет снесено.
источник

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Ну или когда тесты вдруг на продакшн-урлы начнут ходить...
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Все так
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Уже было даже)
источник

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Уже было даже)
Ну могу ещё набросить: если окружения отделены, то скрипты деплоя можно унифицировать, и передавать только название окружения.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Согласен, да и сама инфраструктура тоже начинает отличаться только аккаунтом
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
В идеале
источник
2019 July 25

V

Vit in DevSecOps - русскоговорящее сообщество
А эт видели, да, вроде?)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
🐳 Нашлись ребята, которые взяли сканер trivy, просканировали Docker Hub, и опубликовали топ из 1000 контейнеров с уязвимостями.

По ссылке доступна таблица, с возможностью поиска, сортировки, ссылками на уязвимости и отчётами сканирования - https://vulnerablecontainers.org/

#docker #trivy #линк
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Vit
🐳 Нашлись ребята, которые взяли сканер trivy, просканировали Docker Hub, и опубликовали топ из 1000 контейнеров с уязвимостями.

По ссылке доступна таблица, с возможностью поиска, сортировки, ссылками на уязвимости и отчётами сканирования - https://vulnerablecontainers.org/

#docker #trivy #линк
Да, прикольная тема))
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Кто-нибудь настраивал в Волте OIDC через GSuite?
Я вроде все настроил, но вместо того, чтобы получить кнопку "Sign In via Google", мне предлагают какой-то JWT токен ввести.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
В доке вроде написано, что кнопку нажимаешь и всё работает, без всякого токена
https://www.vaultproject.io/docs/auth/jwt.html#oidc-login-vault-ui-
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Надо было ещё роль создать)
https://github.com/hashicorp/vault-guides/tree/master/identity/oidc-auth
источник