Секреты и доступ
Материалы с тегом «Секреты и доступ» — разборы и заметки, сгруппированные по этой теме.
-
External Secrets Operator + Workload Identity: доступ к секретам без единого долгоживущего ключа
Внешний secret store решает, где жить секретам, — и создаёт новый секрет: учётку доступа к самому стору. Как ESO и workload identity замыкают петлю без единого долгоживущего ключа.
-
DevSecOps-конвейер из 5 стадий: от secret-scan до admission policy
Пять стадий CI с exit-code 1 плюс admission-gate в кластере — единственный паттерн, при котором DevSecOps реально блокирует прод, а не работает как ритуал зелёных галочек.
-
OIDC → AWS STS: CI/CD без долгоживущих ключей
Федеративная идентичность как замена AWS_ACCESS_KEY_ID в CI/CD: единый паттерн для GitHub, GitLab и Atlantis, без ротации и с настоящей атрибуцией в CloudTrail.