Review Security Landscape
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 15/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- ansible, docker, mongodb
- Área
- databases, devops, infrastructure, security
Línea de trabajo
No se especifican archivos, pruebas ni puntos de entrada. Empieza investigando las cuestiones relativas a la separación de PKI y a una CA por despliegue, y después revisa el acceso programático a MongoDB y cómo Ansible representa las variables. Se considera terminado cuando las decisiones de seguridad y el enfoque de despliegue recomendado estén documentados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
I'm playing a bit fast and loose IMO to get this up and running. From what I can tell, I'm doing pretty well. However, it would be great to do a good review of the following:
Public Key Infrastructure
- Should the CA for the auth store be independent of the CA for communicating amongst Docker nodes?
- Should each deployment be a wholly separate entity with a new CA?
ObjectRocket (or other programmatic Database access)
- In the same spirit of total annihilation, we could be creating access to the main mongo database programmatically with a new user for every deployment.
Side Ansible question - are the values of variables rendered locally or on the host being deployed to?
Clearly flying has made me crazy.
- Lenguaje dominante
- Shell
- Estrellas
- 3
- Forks
- 3
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Issues similares
-
area:lint-tooling bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
InauguralSystems/EigenScript#1340 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Los mantenedores suelen responder en 1 día
-
Update vtm to 2026.9.26Abiertopackage-update
Dificultad 1/5 Menos de una hora Aptitud para principiantes 78/100
oSoWoSo/vOid_Community_repOsitory#195 · 1 comentario ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
obra/superpowers#2385 ·
Los mantenedores suelen responder en 2 días
-
follow-up
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
yschimke/homeassistant-remotecompose#680 ·
Los mantenedores suelen responder en 1 día