Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 11

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Конкретнее можно пояснить ?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
к примеру можно на уровне nginx/WAF применять виртуальный патч, пока разрабы фиксят
но, вангую вопрос в сторону vendor -> CVE -> subs -> patch -> test -> release
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Ivan Afanasiev
обновлять артефакты и версии внешних библиотек?
Типа системы управления пакетами? А ля Node Package Manager для Node.js?
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
типа того, да
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
nexus, вот это вот все
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Как в ответе Антона
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Спасибо, товарищи
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Denis Denisov
Спасибо, товарищи
👌
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Коллеги, а кто-то решал задачу по абстрагированию софта от межсервисной аутентификации и авторизации? Грубо говоря, я хочу иметь AAA на уровне подов, желательно с Oauth2, без допиливания приложений.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Коллеги, а кто-то решал задачу по абстрагированию софта от межсервисной аутентификации и авторизации? Грубо говоря, я хочу иметь AAA на уровне подов, желательно с Oauth2, без допиливания приложений.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ты бы на архитектурном комитете так бодро кидал ссылками лучше :)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Ты бы на архитектурном комитете так бодро кидал ссылками лучше :)
а там треть точно в курсе. а от "комитет" меня децл укачивает.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ну нам нужно чтобы не больно, а ты про другое
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Ну нам нужно чтобы не больно, а ты про другое
если не больно, то так - https://github.com/solo-io/gloo
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ну шо ты начал, ты скажи как сделать а не умничай :)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Кто identity provider для гетерогенного окружения? Кто держит схемы прав Oauth?
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Ну шо ты начал, ты скажи как сделать а не умничай :)
дык обкашляем в курилке. ;-)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Окай, но вопрос ко всем остальным в силе.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Потом напишите как оно в проде
источник