Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 05

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
вообще делать чтение конфигов из нескольких мест это ок
Тут бы можно возразить что каждая  env должна быть максимально похожа на все остальные - а чтение конфигов из раных мест это уже разница
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Тут бы можно возразить что каждая  env должна быть максимально похожа на все остальные - а чтение конфигов из раных мест это уже разница
это некритичная разница
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Ну вот у меня такое стреляло в проде
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Ты можешь и из памяти вытащить конфиги если доступ к контейнеру есть
это знать надо где искать, а енвы я знаю где искать )
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Если человек залез к тебе и хочет что то украсть)
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Он наверняка знает где
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
вообще-то ты не прав
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя переменная с каким-нибудь pg conn string нужна только в момент установки соединения, дальше оно поддерживается и все ) реквизиты больше не нужны
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но your mileage may vary
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Он наверняка знает где
мы его можем пресечь раньше, чем он начнет сканить память - runtime security и все такое
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
В принципе полемика - можно все.

Однако не вижу "не существенной разницы" когда на deve нет vault а на проде есть
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
на деве нет, в тесте есть
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ой все как вы все мне надоели
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
ой все как вы все мне надоели
=) Расслабься и получай удовольствие
источник

14

123 456 in Kubernetes — русскоговорящее сообщество
George Gaál
у тебя переменная с каким-нибудь pg conn string нужна только в момент установки соединения, дальше оно поддерживается и все ) реквизиты больше не нужны
теперь понял в чем сакральный смысл волт-клиента 😅
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
George Gaál
> вопрос: нужно ли усложнять приложение ради подобной псевдобезопасности?

авито сделали, чем мы хуже ?
А они это в каком-то докладе говорили?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Идея кстати, прикольная
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Grigoriy
А они это в каком-то докладе говорили?
вообще-то да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Grigoriy
Идея кстати, прикольная
Л- логика
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Погуглю)
источник