Secretos y acceso
Artículos etiquetados Secretos y acceso: notas y análisis agrupados por este tema.
-
External Secrets Operator + Workload Identity: acceso a secretos sin una sola clave de larga vida
Un store externo resuelve dónde viven los secretos — y crea un secreto nuevo: la credencial de acceso al propio store. Cómo ESO y workload identity cierran el círculo sin claves de larga vida.
-
DevSecOps en cinco etapas: del secret-scan a la admission policy
Cinco etapas en CI con exit-code 1 más un gate de admission en el cluster — el único patrón bajo el cual DevSecOps bloquea producción de verdad en vez de funcionar como un ritual de palomitas verdes.
-
OIDC → AWS STS: CI/CD sin claves de larga duración
La identidad federada sustituye AWS_ACCESS_KEY_ID en CI/CD: un patrón para GitHub, GitLab y Atlantis — sin rotación y con atribución real en CloudTrail.