Better credential handling
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- github, helm, kubernetes
- Ambito
- devops, infrastructure, security
Direzione di ricerca
Non sono stati identificati file, test o punti di ingresso. Confronta i secrets Kubernetes locali menzionati, le opzioni di Argo e Helm, le variabili riservate agli amministratori di GitHub e l’integrazione con Vault, quindi definisci l’approccio e verifica che i secrets non debbano più essere archiviati in testo in chiaro in Git.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
For the 2023 overhaul I've focused on just making things work, while trying to get away from having secrets in plaintext Git necessitating that our infra repo remained private. Initially we might just share the few secrets individually and create Kubernetes secrets from a local workspace with the secrets pasted in but not committed. There are options within Argo and Helm to make this a little more friendly, and also an Argo plugin for outright integration with Vault - although with the current open source drama brewing over a license change Hashicorp pushed on some of their projects that might be a thing to think twice about or reach for a true open source fork at some point. In the meantime the secrets may just live in heads or perhaps variables defined on GitHub that only admins can get to.
- Lingua principale
- Groovy
- Stelle
- 0
- Fork
- 2
- Merge medio
- 13m
- PR unite (30g)
- 7
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di MovingBlocks/Logistics
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
MovingBlocks/Logistics#11 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
MovingBlocks/Logistics#5 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
Tutte le issue di MovingBlocks/Logistics
Issue simili
-
Remove `git-lfs`Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
jenkins-infra/packer-images#3114 ·
I maintainer di solito rispondono entro 1 giorno
-
agent/sec-check hive/hosted-available-lke648397-260827-5n31 security
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 79/100
I maintainer di solito rispondono entro 1 giorno
-
agentic-workflows documentation workflow-editor
Difficoltà 1/5 1-3 ore Idoneità per principianti 65/100
githubnext/gh-aw-workshop#4246 ·
I maintainer di solito rispondono entro 1 giorno
-
sync-en
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
I maintainer di solito rispondono entro 3 giorni