Size: a a a

DevSecOps - русскоговорящее сообщество

2020 December 01

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Можно конечно через cython как-то завернуть, но кажется это будут костыли))
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Видимо только юридически подстраховываться на контракт)
источник

AB

Aleksandr Butenko in DevSecOps - русскоговорящее сообщество
ну, не помешает)
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Спасибо за отзывы =)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
nuitka ещё есть как вариант.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
Ребят, а подскажите по следующему вопросу. Вы поставляете заказчику приложения в докер имедже, который будет запускаться на инфре заказчика.
Какие есть способы защиты интеллектуальной собственности(кода), от копирования? Есть варианты как то закрыть контейнер\под на доступ снаружи?
Ну или чтобы по слоям до запуска среверсить нельзя было
- Вынесение компонента в свой клауд
- конфигурация агента через свой клауд
- передача продукта на стадии MVP))
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А вообще берите поддержкой и сервисом. Nginx так то бесплатен
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Мы сейчас свою мониторилку доделаем до определенного момента и в паблик отдадим
источник
2020 December 03

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
Всем привет, такой вопрос, каждый раз когда описываешь dockerfile нужно делать update && upgrade? По идее это должно делаться на уровень выше но все же
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Недавно затирали за эту тему в @sec_devops_chat буквально
Так делать нельзя если коротко)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Ты не следишь за зависимостями которые тебе прилетают
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Ты не знаешь что у тебя происходит
Идеально иметь SBOM к тому что ты собираешь
Но в случае upgrade это нереализуемо
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
А прямо совсем топ - это distroless образы без линуксовой шняги ну или хотя бы минимальный образ alpine где ты точно знаешь что стоит и под какой версией
источник

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
Ок, спасибо
источник

AD

Alex Demidov in DevSecOps - русскоговорящее сообщество
Bogdan Kanivchenko
Всем привет, такой вопрос, каждый раз когда описываешь dockerfile нужно делать update && upgrade? По идее это должно делаться на уровень выше но все же
hadolint прямо ругается на apt-get upgrade
источник

KG

Konstantin Grudnev in DevSecOps - русскоговорящее сообщество
Denis Yakimov
А прямо совсем топ - это distroless образы без линуксовой шняги ну или хотя бы минимальный образ alpine где ты точно знаешь что стоит и под какой версией
а еще cream de la cream, будет использовать unikernel, но к сожалению они еще не так развиты и ихняя инфраструктура, как докер и кубер.
источник
2020 December 04

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Denis Yakimov
А прямо совсем топ - это distroless образы без линуксовой шняги ну или хотя бы минимальный образ alpine где ты точно знаешь что стоит и под какой версией
Питонисты шлют пламенные приветы советчикам дистролеса 😏
источник
2020 December 05

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Выложены доклады с Cloud Native Security Day North America 2020

https://www.youtube.com/playlist?list=PLj6h78yzYM2Otk8i3oB_VafP7IwB6LdaT

Программа доступна тут
https://events.linuxfoundation.org/cloud-native-security-day-north-america/program/schedule/
источник
2020 December 07

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
Кто-то работал с vault и istio? Проблема в том что vault-injector генерит свои сертификаты который конфликтуют с istio mtls. Отключать injector не хочу, он будет вытягивать токены по appRole. Как можно решить проблему?
источник

DP

Dmitry P in DevSecOps - русскоговорящее сообщество
Bogdan Kanivchenko
Кто-то работал с vault и istio? Проблема в том что vault-injector генерит свои сертификаты который конфликтуют с istio mtls. Отключать injector не хочу, он будет вытягивать токены по appRole. Как можно решить проблему?
вот эта проблема? https://github.com/hashicorp/vault-k8s/issues/41
источник