Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 01

II

Igor Ignatev in Kubernetes — русскоговорящее сообщество
использовать волт?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Igor Ignatev
использовать волт?
вариант 2 - вид сбоку с рюшечками
источник

II

Igor Ignatev in Kubernetes — русскоговорящее сообщество
Lucky SB
вариант 2 - вид сбоку с рюшечками
С подворотами =)
источник

II

Igor Ignatev in Kubernetes — русскоговорящее сообщество
с п1 это прямой путь к статье в стиле "слита база паролей бла бла"
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
Вопрос не по кубернетесу, но вдруг кто-нибудь сталкивался: есть какие-нибудь бест-практисы, как лучше хранить пароли в БД?
Вариант "не хранить пароль, хранить соленый хэш" подходит, если нужно только проверять время от времени прилетающий извне пароль, но у меня другой юзкейс - хранить нужно креденшелы для автоматизированного доступа в третью систему. Т.е. мне таки нужно иметь возможность прочитать исходный пароль.

Вариантов вижу 2:
1) Хранить плейнтекстом и молиться, что конкретно эту базу не взломают.
2) Шифровать данные ключом, который приложению передается через окружение, и расшифровывать им же при чтении из БД. Звучит не намного более секьюрно.

Есть ли какие-нибудь другие идеи?
скорее всего 2-й вариант, примерно по такой схеме сделано у Jenkins с кредами. Они вроде и зашифрованы, но исходные посмотреть можно
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
Вопрос не по кубернетесу, но вдруг кто-нибудь сталкивался: есть какие-нибудь бест-практисы, как лучше хранить пароли в БД?
Вариант "не хранить пароль, хранить соленый хэш" подходит, если нужно только проверять время от времени прилетающий извне пароль, но у меня другой юзкейс - хранить нужно креденшелы для автоматизированного доступа в третью систему. Т.е. мне таки нужно иметь возможность прочитать исходный пароль.

Вариантов вижу 2:
1) Хранить плейнтекстом и молиться, что конкретно эту базу не взломают.
2) Шифровать данные ключом, который приложению передается через окружение, и расшифровывать им же при чтении из БД. Звучит не намного более секьюрно.

Есть ли какие-нибудь другие идеи?
ну пароли от БД ты же передаешь в приложение. с ключом шифрования то же самое.
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
Ок, значит, остается шифровать ключом. Спасибо за ответы
источник

DB

Dima Boger in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
Вопрос не по кубернетесу, но вдруг кто-нибудь сталкивался: есть какие-нибудь бест-практисы, как лучше хранить пароли в БД?
Вариант "не хранить пароль, хранить соленый хэш" подходит, если нужно только проверять время от времени прилетающий извне пароль, но у меня другой юзкейс - хранить нужно креденшелы для автоматизированного доступа в третью систему. Т.е. мне таки нужно иметь возможность прочитать исходный пароль.

Вариантов вижу 2:
1) Хранить плейнтекстом и молиться, что конкретно эту базу не взломают.
2) Шифровать данные ключом, который приложению передается через окружение, и расшифровывать им же при чтении из БД. Звучит не намного более секьюрно.

Есть ли какие-нибудь другие идеи?
шифровать, да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
Вопрос не по кубернетесу, но вдруг кто-нибудь сталкивался: есть какие-нибудь бест-практисы, как лучше хранить пароли в БД?
Вариант "не хранить пароль, хранить соленый хэш" подходит, если нужно только проверять время от времени прилетающий извне пароль, но у меня другой юзкейс - хранить нужно креденшелы для автоматизированного доступа в третью систему. Т.е. мне таки нужно иметь возможность прочитать исходный пароль.

Вариантов вижу 2:
1) Хранить плейнтекстом и молиться, что конкретно эту базу не взломают.
2) Шифровать данные ключом, который приложению передается через окружение, и расшифровывать им же при чтении из БД. Звучит не намного более секьюрно.

Есть ли какие-нибудь другие идеи?
vault?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ценность вольта не только в шифровании, но и в аудит логе того, кто и когда ходил за секретами + возможность настроить процессы (типа ротейшена секретов)
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
У меня приложение не только использует пароль, но и генерирует его само же. Удобнее складывать в уже существующую БД, в которую оно и так ходит
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
У меня приложение не только использует пароль, но и генерирует его само же. Удобнее складывать в уже существующую БД, в которую оно и так ходит
ник поменяй 0
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
с подключением
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
коллеги, подскажите что делать если пакет при отправке с ноды на elb, у которой таргетом служит та же нода - по возвращению на ноду дропается?
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
я так понимаю это calico iptables
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
получается source ip тот же самый что и у самой ноды
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
пакет помечается как invalid и дропается вместо чтого, чтоб вернуться обратно на elb
источник

LR

Larisa Remneva in Kubernetes — русскоговорящее сообщество
Добрый день! Нужен Kubernetes - профессионал, задача - внедрение и дальнейшая поддержка и развитие. Позиция удаленная
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Larisa Remneva
Добрый день! Нужен Kubernetes - профессионал, задача - внедрение и дальнейшая поддержка и развитие. Позиция удаленная
источник