Smettere di spedire le credenziali condivise in questo repo

Fixkamo-internal
Spegnimento
11 agosto 2026 alle ore 03:50 UTC
Autore
kamo
Impegno
800929d

La chiave di archiviazione degli oggetti si è seduta in k8s/configmap. yaml, che kubectl consegnerà a chiunque possa leggere il namespace, e la stessa stringa è stata codificata come SSH password in tre helper di connessione — così il login di cluster era nel repo troppo. MINIO SECRET KEY viene ora dal segreto minio-app-credentials via envFrom, cablato e verificato contro una capsula in esecuzione prima che la chiave ConfigMap sia stata rimossa. Gli aiutanti SSH prendono KAMO SSH PASSWORD dall'ambiente e si rifiutano di eseguire senza. Il corpo di revisione HIPAA ha citato il letterale come prova in otto posti. The i risultati sono invariati; solo le credenziali sono redatte, dal momento che un documento descrivere la perdita non dovrebbe essere una copia di esso.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo