Secrets & Zugriff
Artikel mit dem Tag „Secrets & Zugriff“ — Notizen und Analysen zu diesem Thema.
-
External Secrets Operator + Workload Identity: Zugriff auf Secrets ohne einen einzigen langlebigen Schlüssel
Ein externer Secret Store klärt, wo Secrets leben — und erzeugt ein neues Secret: die Zugangsdaten zum Store selbst. Wie ESO und Workload Identity die Schleife ohne langlebige Schlüssel schließen.
-
DevSecOps in fünf Stages: vom Secret-Scan bis zur Admission Policy
Fünf CI-Stages mit exit-code 1 plus ein Admission-Gate im Cluster — das einzige Muster, in dem DevSecOps Production tatsächlich blockiert statt als Ritual grüner Häkchen zu laufen.
-
OIDC → AWS STS: CI/CD ohne langlebige Schlüssel
Föderierte Identität ersetzt AWS_ACCESS_KEY_ID im CI/CD: ein Muster für GitHub, GitLab und Atlantis — ohne Rotation, mit echter CloudTrail-Attribution.