🤖 docs: keep the standalone aggregated API server session token in a Secret
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 75/100
- Tipo de issue
- Documentación
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- docker, kubernetes
- Área
- devops, documentation, security
Línea de trabajo
El archivo a editar es docs/how-to/deploy-aggregated-apiserver.md. Lea la sección existente 'Option B: standalone' para comprender la especificación actual de Deployment. Cree un manifiesto de Kubernetes Secret, modifique el Deployment para usar valueFrom.secretKeyRef y la expansión $(VAR). Pruebe en un clúster para asegurarse de que el servidor API agregado se autentique y de que el token ya no sea visible en la especificación del Deployment.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
docs/how-to/deploy-aggregated-apiserver.md "Option B: standalone" passes the Coder admin session token as a literal --coder-session-token=... argument. The token then sits in plain text in the Deployment spec, and anyone who can read Deployments in coder-system can see it. This practice predates #126, which only fixed the command syntax.
Proposal
No code change is needed. Store the token in a Secret, expose it to the container as an environment variable with valueFrom.secretKeyRef, and reference it in the args with Kubernetes $(VAR) expansion, for example --coder-session-token=$(CODER_SESSION_TOKEN). Update the docs to show this, and verify on a real cluster that the server authenticates and the Deployment spec no longer contains the token.
Owner and trigger
Owner: maintainer desk. Start after #126 lands, because it edits the same block.
Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: xhigh
- Lenguaje dominante
- Go
- Estrellas
- 4
- Forks
- 3
- Merge medio
- 3 h 15 min
- PR fusionados (30 d)
- 31
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coder/coder-k8s
-
Dificultad 4/5 3-5 días Aptitud para principiantes 52/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
coder/coder-k8s#117 · 3 comentarios ·
Los mantenedores suelen responder en 1 día
Todos los issues de coder/coder-k8s
Issues similares
-
automation models
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
txn2/mcp-data-platform#1984 ·
Los mantenedores suelen responder en 1 día
-
agentic-workflows
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
Fix broken Code of Conduct linksAbiertokind/docs prio/P2
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
agent-substrate/substrate#1986 ·
Los mantenedores suelen responder en 1 día