Size: a a a

2020 April 30

A

Andor in ru_gitlab
они для того и придуманы вроде
источник

IG

Ivan Gorban in ru_gitlab
Eduard Generalov
Не хранить в репе.
но если деплоим из CI/CD, то можно будет добраться до любых секретов даже если не хранить в gitlab
источник

EG

Eduard Generalov in ru_gitlab
Ivan Gorban
но если деплоим из CI/CD, то можно будет добраться до любых секретов даже если не хранить в gitlab
Можно, особенно кодом
источник

A

Andor in ru_gitlab
мне кажется тут уже обсуждали это, и даже не раз
источник

A

Andor in ru_gitlab
теоретически программист может напрограммистить утечку данных на проде
источник

EG

Eduard Generalov in ru_gitlab
vault/ротация/етц
источник

IG

Ivan Gorban in ru_gitlab
Andor
они для того и придуманы вроде
это каким образом они позволят не получить доступ? в CI/CD берешь эти протектед и делаешь что хочешь с ними
источник

A

Andor in ru_gitlab
Ivan Gorban
это каким образом они позволят не получить доступ? в CI/CD берешь эти протектед и делаешь что хочешь с ними
чиво?
эти переменные будут существовать только при запуске в протектед бранчах, куда мёржить могут только те кому разрешено
источник

IG

Ivan Gorban in ru_gitlab
Andor
теоретически программист может напрограммистить утечку данных на проде
это защищается ревью кода
источник

A

Anatoly in ru_gitlab
я прост делаю их репу сабмодулем, потом в ci делаю в нее cd потом checkout на тег, комит и после комита смены головы сабмодуля деплой
источник

IG

Ivan Gorban in ru_gitlab
Andor
чиво?
эти переменные будут существовать только при запуске в протектед бранчах, куда мёржить могут только те кому разрешено
или я туплю, щас ..
источник

A

Andor in ru_gitlab
Ivan Gorban
это защищается ревью кода
так и изменения в .gitlab-ci.yml тоже
источник

A

Andor in ru_gitlab
но теоретически можно триггерить джобу в другом проекте из твоего проекта
источник

A

Andor in ru_gitlab
не уверен какие там права для этого нужны
источник

IG

Ivan Gorban in ru_gitlab
Eduard Generalov
vault/ротация/етц
хотелось более простого решения )
источник

IG

Ivan Gorban in ru_gitlab
Anatoly
я прост делаю их репу сабмодулем, потом в ci делаю в нее cd потом checkout на тег, комит и после комита смены головы сабмодуля деплой
не совсем понял что нам это дает?
источник

A

Anatoly in ru_gitlab
Отдельную репу в которую есть доступ только у эксплуатации.
источник

EG

Eduard Generalov in ru_gitlab
Ivan Gorban
хотелось более простого решения )
Простое решение - не в ИТ.
источник

A

Anatoly in ru_gitlab
гг
источник

EG

Eduard Generalov in ru_gitlab
У меня просто закрытые наглухо контура, куда разрабы даже в теории не доберутся
источник