- Navios
- 11 de agosto de 2026 às 03:50 UTC
- Autor
- kamo
- Enviar
- 800929d
A tecla objeto- armazenamento sentou-se no k8s/configmap. yaml, que kubectl irá entregar qualquer um que possa ler o espaço de nomes, e a mesma string foi codificada como SSH senha em três helpers de conexão — então o login do cluster também estava no repo. MINIO SECRET KEY agora vem do segredo minio-app-credenciais via envFrom, ligado e verificado contra um pod em execução antes da chave ConfigMap ser removida. Os ajudantes de SSH tomam KAMO SSH PASSWORD do ambiente e se recusam a correr sem ele. O corpus de auditoria HIPAA citou o literal como evidência em oito locais. A os resultados são inalterados; apenas a credencial é redigido, uma vez que um documento descrever o vazamento não deve ser uma cópia dele.