workflow for password changes of auto created service principals for hive and hdfs
Maintainer thường phản hồi trong vòng 3 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 25/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- kubernetes, rust
- Lĩnh vực
- authentication, security
Hướng nghiên cứu
Không có tệp, bài kiểm thử hoặc điểm vào nào được nêu. Trước tiên, hãy xem xét hành vi Kerberos keytab và secret-provisioning của secret-operator, sau đó xác định cách xoay vòng mật khẩu có thể duy trì tính khả dụng cho các client Hive và HDFS cũng như hỗ trợ các hệ thống LDAP được provision từ bên ngoài. Công việc được xem là hoàn tất khi có một workflow xoay vòng tự động đã được thống nhất với hành vi rollover an toàn.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
when creating a kerberized hive or hdfs cluster the service principals hive/hive.namespace.xy for hive and nn/hdfs.namespace.xy, dn/hdfs.namespace.xy, jn/hdfs.namespace.xy for hdfs will be created automatically and get an initial password at creation time. rolling those passwords would be great to satisfy security guidelines that require yearly or monthly password changes of the service principals.
the complexity might hide in keeping the clusters safe and available while rolling the password because there might be clients talking to hdfs permanently. these clients should not recognise any change of passwords
this should work especially for external ldap systems centrally provisioned by a certain team.
best case for a user would be that the password is automatically rolled without any human action similar to rolling certificates. beyond that comfort a fully automated routine would enable user to decrease the password lifetime to a minimum.
@soenkeliebau as mentioned today
- Ngôn ngữ chính
- Rust
- Star
- 13
- Fork
- 8
- Merge trung bình
- 1 ngày 8 giờ
- Pull request đã merge (30 ngày)
- 10
Chuẩn bị môi trường
Chúng tôi chưa kiểm tra các tệp thiết lập môi trường của dự án này. Hãy bắt đầu từ README và xem hướng dẫn đóng góp lần đầu của chúng tôi để biết các bước chung.
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của stackabletech/secret-operator
-
type/bug
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
stackabletech/secret-operator#754 ·
Maintainer thường phản hồi trong vòng 3 ngày
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 48/100
stackabletech/secret-operator#753 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 3 ngày
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 72/100
stackabletech/secret-operator#720 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 3 ngày
-
customer-request type/bug
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 38/100
stackabletech/secret-operator#666 · 2 bình luận ·
Maintainer thường phản hồi trong vòng 3 ngày
-
customer-request type/feature-improvement
stackabletech/secret-operator#630 · 7 bình luận · 1 người được giao ·
Maintainer thường phản hồi trong vòng 3 ngày
Tất cả issue của stackabletech/secret-operator
Issue tương tự
-
area:cli bug good first issue priority:high
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
rtk-ai/rtk#4249 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày
-
type: bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
ActivityWatch/activitywatch#1463 · 1 reaction ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày