Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🤖 docs: keep the standalone aggregated API server session token in a Secret

Cerrado Apto para principiantes
#127 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
75/100
Tipo de issue
Documentación
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
docker, kubernetes

Línea de trabajo

El archivo a editar es docs/how-to/deploy-aggregated-apiserver.md. Lea la sección existente 'Option B: standalone' para comprender la especificación actual de Deployment. Cree un manifiesto de Kubernetes Secret, modifique el Deployment para usar valueFrom.secretKeyRef y la expansión $(VAR). Pruebe en un clúster para asegurarse de que el servidor API agregado se autentique y de que el token ya no sea visible en la especificación del Deployment.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Problem

docs/how-to/deploy-aggregated-apiserver.md "Option B: standalone" passes the Coder admin session token as a literal --coder-session-token=... argument. The token then sits in plain text in the Deployment spec, and anyone who can read Deployments in coder-system can see it. This practice predates #126, which only fixed the command syntax.

Proposal

No code change is needed. Store the token in a Secret, expose it to the container as an environment variable with valueFrom.secretKeyRef, and reference it in the args with Kubernetes $(VAR) expansion, for example --coder-session-token=$(CODER_SESSION_TOKEN). Update the docs to show this, and verify on a real cluster that the server authenticates and the Deployment spec no longer contains the token.

Owner and trigger

Owner: maintainer desk. Start after #126 lands, because it edits the same block.


Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: xhigh

Lenguaje dominante
Go
Estrellas
4
Forks
3
Merge medio
3 h 15 min
PR fusionados (30 d)
31

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de coder/coder-k8s

Todos los issues de coder/coder-k8s

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.