Berhenti mengirim kredensial bersama dalam repo ini

Fixkamo-internal
Dikirim
11 Agustus 2026 pukul 03.50 UTC
Penulis
kamo
Commit
800929d

Kunci penyimpanan tujuan terletak di k8 / configmap. Yaml, yang kubectl akan tangan ke siapa saja yang bisa membaca namespace, dan string yang sama itu hardcode sebagai SSH sandi dalam tiga pembantu koneksi - jadi login cluster berada di repo juga. MINIO _ SECRET _ KEY sekarang berasal dari dokumen minimo- kredensial rahasia melalui envFrom, kabel dan diverifikasi terhadap pod berjalan sebelum kunci ConfigMap dihapus. Pembantu SSH mengambil KAMO _ SSH _ PASSWORD dari lingkungan dan menolak untuk menjalankan tanpa itu. The HIPAA audit corpus dikutip literal sebagai bukti di delapan tempat. The temuan tidak berubah; hanya kredensial yang dihapus, karena sebuah dokumen menjelaskan kebocoran seharusnya bukan salinan itu.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga