Deja de enviar la credencial compartida en este repo

Fixkamo-internal
Se descapó
11 de agosto de 2026 a las 3:50 UTC
Autor
kamo
Compromit
800929d

La tecla de almacenamiento de objetos se sentó en k8s/configmap.yaml, que kubectl se entregará a a cualquiera que pueda leer el espacio de nombres, y la misma cuerda fue duramente codificado que la SSH contraseña en tres ayudantes de conexión, así que el inicio de sesión del clúster también estaba en el repo. MINIO-SECRET-KEY ahora viene del secreto de minio-app-credentials vía envFDe, cableado y verificado contra una cápsula de carrera antes de que se retirara la tecla ConfigMap. Los ayudantes de la SSH toman el medio ambiente a KAMO-SSH-PASSWORD y se niegan a correr sin ella. El corpus de auditoría de la HIPAA citó lo literal como evidencia en ocho lugares. El los hallazgos no cambian; sólo se redacta la credencial, desde un documento La descripción de la fuga no debe ser una copia de ella.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios