Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 15

V

Vit in DevSecOps - русскоговорящее сообщество
А может, к людям передом повернуться?)
Ну, всмысле, удобно сделать)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Если следовать теме в шапке то сервера надо не ребутать а заменять мне кажется)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Заменять на пропатченные образы
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Не видел ни одного нормального автоматизированного ребута прода
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Вот кстати к секурити, как вы относитесь к WAF? Кто то использует? Встраиваете в пайплайны? Какой WAF?
Что неужель ни у кого нет web application firewall?
У меня есть очень позитивный опыт с nginx и naxsi, и даже были некоторые намётки как это сделать через ~ж~ devsecops way
Но новые времена диктуют кубер, мне казалось может коммунити уже чего то намутило, ну ingress там какой хотя бы (хотя я за service mesh ваще а тут ещё похоже конь не валялся)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
как по умному называется модель когда запрещено все а разрешено только то что разрешено?
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
whitelist?
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Roman Rusakov
как по умному называется модель когда запрещено все а разрешено только то что разрешено?
deny by default
источник
2019 January 16

S

Serge in DevSecOps - русскоговорящее сообщество
Nklya
альфалаб разогнали же, а в оставшейся альфе наверняка царит такой же сюрр как и в сбере и прочих
Ничего подобного)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ага)
источник

NB

Niko Black in DevSecOps - русскоговорящее сообщество
Alex Akulov
Честно говоря, я не считаю, что у нас взаимодествие очень хорошо выстроенно, поэтому особо нечего рассказывать.
Я бы лучше сам послушал опыт Тинькова или Альфы.
источник

NB

Niko Black in DevSecOps - русскоговорящее сообщество
Как-то так
источник
2019 January 17

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Совершенно не понимаю зачем его использовать.

Что делает агент в базовом варианте:
• Считывает role-id и secret-id из 2-х файлов
• Удаляет файл с secret-id
• Авторизуется и сохраняет в файл токен
• Периодически пытается обновить токен если он перидический.

Вопросы:
• Зачем он нужен если: файл могут прочесть, а мы ведь не хотим показать кому либо токен ?
• В чём профит если файл с токеном был удалён приложением, а приложение перезапустилось и не может авторизоваться в волте ?
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Пропустил кусок сообщения. Я про vault agent approle
https://www.vaultproject.io/docs/agent/autoauth/methods/approle.html
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Итого: моё умозаключение сводится к тому что в к8с действительно удобно через init контейнер передать токен и после дропнуть инит контейнер, а в случае с approle помогает лишь если не хочется своему приложению пилить отдельный шедуллер управляющий токеном. И если норм когда токен какое-то время будет доступен в виде файла.
источник

V

Vit in DevSecOps - русскоговорящее сообщество
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
Как скачать себе всю базу?)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ее продают как я понимаю
источник

SZ

Sergey Zakharchuk in DevSecOps - русскоговорящее сообщество
look in onion
источник