Arrêtez d'expédier les informations d'identité partagées dans ce repo

Fixkamo-internal
Expédié
11 août 2026 à 03:50 UTC
Auteur
kamo
Commite
800929d

La clé de stockage d'objets se trouve en k8s/configmap.yaml, que kubectl va se passer à qui peut lire l'espace de noms, et la même chaîne a été codée en dur que la SSH mot de passe dans trois assistants de connexion - donc la connexion au cluster était dans la prise en pension aussi. MINIO-SECRET-KEY provient maintenant du secret des mini-up-créents de l'environnement via envFrom, câblé et vérifié contre une nacelle en marche avant que la clé ConfigMap n'ait été retirée. Les assistants SSH prennent KAMO-SSH-PASSWORD de l'environnement et refusent de courir sans elle. L'audit de l'HIPAA a cité le littéral comme élément de preuve à huit endroits. Le les résultats sont inchangés; seul le certificat est caviardé, puisque un document la description de la fuite ne devrait pas en être une copie.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation