Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 26

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
ну это да - согласен
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
и есть хоть место единственное где смотреть
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
если что то отвалилось и тебе говорят посмотреть почему
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
а иначе иди в конфиги и ищи там - а конфиги все разные а бывает же что и захардкодить могут)))
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Roman Rusakov
а иначе иди в конфиги и ищи там - а конфиги все разные а бывает же что и захардкодить могут)))
Почему - бывает? У многих такое сплош и рядом
источник

S

St in DevSecOps - русскоговорящее сообщество
Есть же ПО для рисования сетевых взаимодействий в кубере
источник
2020 July 27

NK

Nick Kritsky in DevSecOps - русскоговорящее сообщество
Хорошая статья!
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Nick Kritsky
Хорошая статья!
Благодарю)
источник

НБ

Никита Бубликов... in DevSecOps - русскоговорящее сообщество
Привет! Какую опунсорсную тулу можете посоветовать для secret check в репозиториях? Используете что-нибудь?
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Trufflehog
источник

AK

Alexander Khamitov in DevSecOps - русскоговорящее сообщество
Никита Бубликов
Привет! Какую опунсорсную тулу можете посоветовать для secret check в репозиториях? Используете что-нибудь?
источник

S

St in DevSecOps - русскоговорящее сообщество
Привет! Кто-нибудь пользуется ПО для централизованного хранения сертификатов? Нужна возможность разграничения доступа к ним на основе ролевой модели, например.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
St
Привет! Кто-нибудь пользуется ПО для централизованного хранения сертификатов? Нужна возможность разграничения доступа к ним на основе ролевой модели, например.
А что ограничивать и зачем? Доступ к ключам этих сертификатов?
источник

НБ

Никита Бубликов... in DevSecOps - русскоговорящее сообщество
@Khorcus не сталкивались с таким случайно? делаем по инструкции
источник

НБ

Никита Бубликов... in DevSecOps - русскоговорящее сообщество
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Никита Бубликов
@Khorcus не сталкивались с таким случайно? делаем по инструкции
i/o timeout же, проверьте сеть/Интернет в докере
источник

S

St in DevSecOps - русскоговорящее сообщество
Сергей
А что ограничивать и зачем? Доступ к ключам этих сертификатов?
Да, чтоб только с определёнными ролями можно было снимать или накладывать подпись
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
St
Да, чтоб только с определёнными ролями можно было снимать или накладывать подпись
У нас hashicorp vault для этого. Но думаю, что другие PKI, в том числе Microsoft, это умеют
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Сергей
У нас hashicorp vault для этого. Но думаю, что другие PKI, в том числе Microsoft, это умеют
а какой UI для него? и насколько он хорошо role based модель умеет?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Slach
а какой UI для него? и насколько он хорошо role based модель умеет?
Смотря что вы хотите от ролевой модели. UI у него есть, но учтите, что это большая софтина для управления секретами, PKI - только часть его функционала.
https://www.vaultproject.io/api-docs/secret/pki
источник