Temp

7806 bookmarks
Custom sorting
加密git远端版本库 - 网络寻租
加密git远端版本库 - 网络寻租
我打算把所有服务器的配置文件用git管理起来,这样可以记录配置变更状况。 但是有一个问题是,如何多人协作?服务器配置信息非常敏感,如果这个版本库泄漏,整个公司的服务器架构就彻底泄漏了。 这个版本库只能在开发者本地电脑里面解密,远程托管版本库的服务器不应该知道文件里面的内容。 那么解决办法就是: …
·blog.linjunhalida.com·
加密git远端版本库 - 网络寻租
Helm 插件之 helm-secrets:利用 PGP 加密你的 Values 文件 - 简书
Helm 插件之 helm-secrets:利用 PGP 加密你的 Values 文件 - 简书
在使用 Helm 部署应用程序时,我们经常会遇到需要为所要部署的应用程序设定敏感信息值的情况,如:为应用程序自身设定登陆名和密码信息,或设定应用程序连接数据库时所需的信息等等...
·jianshu.com·
Helm 插件之 helm-secrets:利用 PGP 加密你的 Values 文件 - 简书
Gitops 的一些实践经验
Gitops 的一些实践经验
之前看过多很多讲 Gitops 概念的文章,今天终于看到一篇讲实践的(原文见这里),我觉得这篇文章很有参考价值,介绍了一些 gitops 实在会遇到的问题和工具,和大家分享一下。 1.只用一个 git 仓库 建议所有跟基础设施有关的内容都放到一个仓库,包括有的团队、所有的项目。比如 kubernetes 的 template, infra as code 的平台,比如 terraform,比如 ansible playbooks,监控设施比如 grafana dashboards, alerts, 等等。 这样有哪些好处呢? single source of truth。线
·kawabangga.com·
Gitops 的一些实践经验
氷泠's blog
氷泠's blog
几百遍,重复了几百遍 重复的情绪重复的熬过想你的夜
·bingling.fun·
氷泠's blog
关于 K8s 的 Secret 并不安全这件事 - 人间指南
关于 K8s 的 Secret 并不安全这件事 - 人间指南
关于 K8s 的 Secret 并不安全这件事 K8s 提供了 Secret 资源供我们来保存、设置一些敏感信息,比如 API endpoint 地址,各种用户密码或 token 之类的信息。在没有使用 K8s 的时候,这些信息可能是通过配置文件或者环境变量在部署的时候设置的。 不过, …
·liubin.org·
关于 K8s 的 Secret 并不安全这件事 - 人间指南
使用SOPS和git钩子共享秘密-第2部分_weixin_26722031的博客-CSDN博客
使用SOPS和git钩子共享秘密-第2部分_weixin_26722031的博客-CSDN博客
到目前为止我们所做的 (What we have done so far)In part 1, we have set up our repository to use Mozilla SOPS to encrypt secret files before commit. But the encryption/decryption process still relies on human i...
·blog.csdn.net·
使用SOPS和git钩子共享秘密-第2部分_weixin_26722031的博客-CSDN博客