- Expédié
- 11 août 2026 à 03:50 UTC
- Auteur
- kamo
- Commite
- 800929d
La clé de stockage d'objets se trouve en k8s/configmap.yaml, que kubectl va se passer à qui peut lire l'espace de noms, et la même chaîne a été codée en dur que la SSH mot de passe dans trois assistants de connexion - donc la connexion au cluster était dans la prise en pension aussi. MINIO-SECRET-KEY provient maintenant du secret des mini-up-créents de l'environnement via envFrom, câblé et vérifié contre une nacelle en marche avant que la clé ConfigMap n'ait été retirée. Les assistants SSH prennent KAMO-SSH-PASSWORD de l'environnement et refusent de courir sans elle. L'audit de l'HIPAA a cité le littéral comme élément de preuve à huit endroits. Le les résultats sont inchangés; seul le certificat est caviardé, puisque un document la description de la fuite ne devrait pas en être une copie.