KazDevOps
5.37K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
Многие из микросервисов нуждаются в секретах для безопасной работы. От ключа для сертификата SSL /TLS или ключа API до SSH-ключа для удаленного входа в систему.

Управление ими требует строгого ограничения контекстов, в которых используются секреты, только теми местами, где они должны быть, и обратного случая. Но это часто упускают во время разработки приложений. Как результат — утечки информации и эксплойтов.

В этом детальном руководстве вы найдете 4 задачи для экспериментов с методами управления секретами. В качестве примера секрета используется JWT, а методы применимы ко всем контейнерам, которые необходимо хранить в секрете.

#devops #kubernetes #docker #secrets #api #ssh #ssl

@DevOpsKaz
👍32❤‍🔥2
Описали некоторые из ключевых вариантов использования serverless в производственной среде и предоставили важные рекомендации, которые команды DevOps могут использовать для безопасного и эффективного запуска бессерверных систем.

#devops #serverless #api #ssl #oauth #maven #pypl

@DevOpsKaz
👍31🔥1
☄️ Как хранить и обновлять информацию об SSL-сертификате без перезапуска Nginx

Задаем зону в памяти
Указываем динамические значения сертификата и ключа в этой зоне
Задаем отдельный location для очистки кэша зоны
Получаем возможность динамически подгружать в конфигурацию Nginx сертификаты после их обновления.

👉 Узнать подробнее
👉 Пример конфига
👉 Готовое решение

#devops #nginx #acme #ssl

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥641