Size: a a a

Saint P Ruby Community

2020 August 04

w

wi11son in Saint P Ruby Community
и логично, что никто не станет в /config/credentials  складывать энвы
но почему-то считается норм складывать креды в энвы
источник

VA

Vyacheslav Alexeev in Saint P Ruby Community
wi11son
и логично, что никто не станет в /config/credentials  складывать энвы
но почему-то считается норм складывать креды в энвы
а почему нет?
источник

w

wi11son in Saint P Ruby Community
Vyacheslav Alexeev
а почему нет?
т.е. ты станешь в креденшлзы складывать порт, на котором у тебя висит инфлюкс, например?
источник

VA

Vyacheslav Alexeev in Saint P Ruby Community
ну порт положить в энвы, а креды в credentials
источник

VD

Vla Dem in Saint P Ruby Community
wi11son
Ребята, помню топик этот поднимался, а как лучше всего хранить креды для рельсовых проектов.
Мне не нравится вариант энвов, потому что креды это не энвы, а энвы это не креды.

Продакшн/стейдж/дев — это не креды,
дефолтный емейл или хост — это не креды
нужно ли компилять ассеты — это не креды
путь до файла с логамии — тоже не креды

страйп токен — это не энв
апи ключ от амазона — это не энв
Ну мой вариант ты знаешь, я думаю) https://evilmartians.com/chronicles/anyway-config-keep-your-ruby-configuration-sane

tl;dr Sensitive — в credentials, остальное _концептуально_ — что-то прям в коде в config/application.rb, что-то в YML  удобно, что-то всё равно может идти из ENV (то, что "происходит" оттуда, как, например, DATABASE_URL на Heroku).
источник

MS

Mikhail Sytchev in Saint P Ruby Community
wi11son
Ребята, помню топик этот поднимался, а как лучше всего хранить креды для рельсовых проектов.
Мне не нравится вариант энвов, потому что креды это не энвы, а энвы это не креды.

Продакшн/стейдж/дев — это не креды,
дефолтный емейл или хост — это не креды
нужно ли компилять ассеты — это не креды
путь до файла с логамии — тоже не креды

страйп токен — это не энв
апи ключ от амазона — это не энв
религия какая-то =)
источник

w

wi11son in Saint P Ruby Community
Vyacheslav Alexeev
ну порт положить в энвы, а креды в credentials
все что кладется в репу имеет возможность утечь... а с гитом, еще и "навсегда" застрять в истории
источник

VA

Vyacheslav Alexeev in Saint P Ruby Community
да, неправильно прочитал. энвы в credentials не ок, конечно.

имхо зависит от инфраструктуры на проде, но в классической ситуации vps + capistrano я храню обычные конфиги в shared/config/*.yml или в энвах. а что-то мешает credentials так же положить в shared вместе с ключом?
источник

m

max in Saint P Ruby Community
wi11son
Ребята, помню топик этот поднимался, а как лучше всего хранить креды для рельсовых проектов.
Мне не нравится вариант энвов, потому что креды это не энвы, а энвы это не креды.

Продакшн/стейдж/дев — это не креды,
дефолтный емейл или хост — это не креды
нужно ли компилять ассеты — это не креды
путь до файла с логамии — тоже не креды

страйп токен — это не энв
апи ключ от амазона — это не энв
источник

IT

Ivan Takarlikov in Saint P Ruby Community
Привет товарищи) Я тут думаю насчет одного проекта и надо немного инфы для этого получить, кому не впадлу пройдите короткий опросец плез - https://forms.gle/mZiUUFWu76GDPJ4EA (всего 4 вопроса, почта не нужна)
источник

w

wi11son in Saint P Ruby Community
а пошаришь потом табличку?
источник

IT

Ivan Takarlikov in Saint P Ruby Community
wi11son
а пошаришь потом табличку?
изи, напомни только)
источник

w

wi11son in Saint P Ruby Community
я имею ввиду прямо сюда всю табличку кинуть
источник

AD

Anton Davydov in Saint P Ruby Community
Ivan Takarlikov
Привет товарищи) Я тут думаю насчет одного проекта и надо немного инфы для этого получить, кому не впадлу пройдите короткий опросец плез - https://forms.gle/mZiUUFWu76GDPJ4EA (всего 4 вопроса, почта не нужна)
а если не секрет, с чем проект связан? (вопросы странными показались просто)
источник

IT

Ivan Takarlikov in Saint P Ruby Community
Anton Davydov
а если не секрет, с чем проект связан? (вопросы странными показались просто)
с упрощением рекрутмента)
источник

w

wi11son in Saint P Ruby Community
Anton Davydov
а если не секрет, с чем проект связан? (вопросы странными показались просто)
c хайрингом же))
источник

AD

Anton Davydov in Saint P Ruby Community
ну вот я так и подумал, что тут что-то вокруг хайринга
источник

IT

Ivan Takarlikov in Saint P Ruby Community
именна)
источник

w

wi11son in Saint P Ruby Community
я отправил с условием, что потом эта табличка будет доступна всем
источник

IT

Ivan Takarlikov in Saint P Ruby Community
wi11son
я отправил с условием, что потом эта табличка будет доступна всем
да, скину как народ поотвечает чего)
источник