Size: a a a

2020 January 09

A

Andrey Afoninskiy in K8Spb
Типа не светить в инфе
источник

MA

Maksim Andreev in K8Spb
Maxim Filatov
путь боли, конечно же
это сейчас путь боли.. есть волт, есть говноскрипт, который генерит сикрет и в помент деплоя его подкидывает, а в деплойменте нписано envFrom: - secretRef:
источник

MF

Maxim Filatov in K8Spb
> а в деплойменте нписано envFrom: - secretRef:

вот я про это и говорю
источник

MF

Maxim Filatov in K8Spb
всегда так делаю ©
источник

MA

Maksim Andreev in K8Spb
Maxim Filatov
а как 12фа противоречат переменным окружения, которые ты из сикретиков насуёшь в под?
а вот эта вот безопасность, что к переменным окружения можно спокойно получать доступ с хоста или из соседних контейнеров на ноде или пофиг?
источник

MF

Maxim Filatov in K8Spb
а в каком случае ты не сможешь получить его с хоста? 🤔
источник

MA

Maksim Andreev in K8Spb
в любом =)
источник

MA

Maksim Andreev in K8Spb
ясно, оставлю как есть
источник

MF

Maxim Filatov in K8Spb
тебе на хосте ps -p ... забанили чтоли? :D
источник

MF

Maxim Filatov in K8Spb
ну и таким путём ты угождаешь и нашим и вашим
источник

MF

Maxim Filatov in K8Spb
приложенька вся из себя 12фа-компатибля - конфигурируется енвварами
источник

MF

Maxim Filatov in K8Spb
а енввары все в сикретиках, как нам кубернетес диктует
источник

MA

Maksim Andreev in K8Spb
Maxim Filatov
всегда так делаю ©
А ты используешь какие-то сторонние решения или самописный скрипт? Просто блин хотелось vault-agent, а он, собака, не умеет в энв
https://github.com/hashicorp/vault-k8s/issues/14
источник

MF

Maxim Filatov in K8Spb
не совсем понял вопроса
источник

MF

Maxim Filatov in K8Spb
сторонние решения для чего?
источник

PK

Pavel Khritonenko in K8Spb
Там у них вроде сайдкар был, который из волта брал значения и в переменные засовывал.
источник

MF

Maxim Filatov in K8Spb
ну сайдкар только заради сикретиков - это уже немного эребор, мне кажется
источник

PR

Paul Rudnitskiy in K8Spb
Maksim Andreev
А ты используешь какие-то сторонние решения или самописный скрипт? Просто блин хотелось vault-agent, а он, собака, не умеет в энв
https://github.com/hashicorp/vault-k8s/issues/14
у куба есть KMS provider для шифрования секретов. Или хочется прямо секреты в волте держать?
источник

MA

Maksim Andreev in K8Spb
Хочется
источник

MF

Maxim Filatov in K8Spb
ты не должен этого хотеть ©
источник