Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Review Security Landscape

Aperta
#1 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
15/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
ansible, docker, mongodb

Direzione di ricerca

Non sono indicati file, test o punti di ingresso. Inizia analizzando le questioni relative alla separazione della PKI e a una CA per deployment, quindi esamina l'accesso programmatico a MongoDB e il modo in cui Ansible esegue il rendering delle variabili. Il lavoro è completato quando le decisioni di sicurezza e l'approccio di deployment consigliato sono documentati.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

I'm playing a bit fast and loose IMO to get this up and running. From what I can tell, I'm doing pretty well. However, it would be great to do a good review of the following:

Public Key Infrastructure

  • Should the CA for the auth store be independent of the CA for communicating amongst Docker nodes?
  • Should each deployment be a wholly separate entity with a new CA?

ObjectRocket (or other programmatic Database access)

  • In the same spirit of total annihilation, we could be creating access to the main mongo database programmatically with a new user for every deployment.

Side Ansible question - are the values of variables rendered locally or on the host being deployed to?

Clearly flying has made me crazy.

Lingua principale
Shell
Stelle
3
Fork
3
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.