Size: a a a

2021 April 12

KT

Karen Tovmasyan in AWS_RU
кстати про ждпр
источник

R

Robert'); DROP TABLE... in AWS_RU
В типичном случае у тебя доступ есть только к воркер нодам, не к контрол плейну или etcd куба. Через kubectl ты общаешься с  API-сервером куба, и ничего AWS-specific там нет. Иначе говоря, ssh-доступ к воркер нодам тебе в данном случае не поможет, если ты из конфигмапы своего юзера стер
источник

AS

Alexey Stekov in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
источник

АП

Агент Печенька... in AWS_RU
У нас так например, не очень сложно на самом деле.
источник

KT

Karen Tovmasyan in AWS_RU
это не так сложно сделать, геморрой случается при дебаге
источник

АП

Агент Печенька... in AWS_RU
Но мы гдпр соблюдать не будем в любом случае.
источник

АП

Агент Печенька... in AWS_RU
Само собой. Дебаг на проде с реальными данными в идеальном мире должен быть технически невозможен.
источник

KT

Karen Tovmasyan in AWS_RU
я один раз сделал очень супер защищенную цепочку поставки инфры, а потом не мог ее отдебажить, потому что ключ от сундука в сундуке спрятал
источник

KT

Karen Tovmasyan in AWS_RU
+100500
источник

RV

Roman V. in AWS_RU
а в чем ошибка?
источник

KT

Karen Tovmasyan in AWS_RU
инцидент, когда нужно дебажить прод, это 1 на миллион, но он тоже случается
источник

RV

Roman V. in AWS_RU
если в имени юзера опечатался, так создай неправильного и зайди от него
источник

KT

Karen Tovmasyan in AWS_RU
чтобы случаев было 0 на миллион, нужно очень много ресурсов в доставку и интеграционное тестирование вложить.
источник

АП

Агент Печенька... in AWS_RU
Ну break the glass процессы тоже не прото так делают, как раз для 1 на миллион случая.
источник

AS

Alexey Stekov in AWS_RU
Информационная безопасность в AWS для финансовых организаций:

https://www.youtube.com/watch?v=7RRkSTSWOMo

Вебинар от Михаила Голубева, Sr.Solution Architect, AWS.

#security #video
источник

KT

Karen Tovmasyan in AWS_RU
ха, до сих пор помню журнал, в котором подписывался, когда забирал MFA устройства для root пользователя ))
источник

АП

Агент Печенька... in AWS_RU
Небось такой засаленый и прошитый?
источник

S

Sebor in AWS_RU
👍
источник

KT

Karen Tovmasyan in AWS_RU
в кабинете технического директора, да
источник