zx900930 最近的时间轴更新
zx900930

zx900930

V2EX 第 7757 号会员,加入于 2011-04-09 22:31:24 +08:00
今日活跃度排名 8625
MSI 公网泄露 600,000+客户返修信息
信息安全  •  zx900930  •  13 天前  •  最后回复来自 adrianzhang
4
金山文档挂了?
全球工单系统  •  zx900930  •  18 天前  •  最后回复来自 AAAmos
3
gpt 现在连基本的加法都不会算了
OpenAI  •  zx900930  •  170 天前  •  最后回复来自 kaneg
38
从 Google Photos 无缝迁移到 immich
Google  •  zx900930  •  170 天前  •  最后回复来自 ixdeal
43
多网口软路由还是得配交换机用
宽带症候群  •  zx900930  •  2023-06-05 12:53:16 PM  •  最后回复来自 WizardLeo
27
2023 年 NAS 机箱求推荐
NAS  •  zx900930  •  2023-06-13 14:53:19 PM  •  最后回复来自 JesseXI
30
一个 LXC 容器内 smb 共享断线重连问题的解决方案
NAS  •  zx900930  •  2023-03-17 06:04:36 AM  •  最后回复来自 ltkun
1
工行网银安装安全控件后无法正常输入密码
Windows  •  zx900930  •  2023-03-04 11:18:44 AM  •  最后回复来自 testcaoy7
12
zx900930 最近回复了
@zed1018 解密的私钥在目标集群,30 天自动轮转一次,编写 secret 的时候通过客户端连接 api 刷新私钥。
但是这个方法安全虽然有保障,缺点太明显了,就是太过于麻烦,推行会有很大阻力。

不如在 git 那边单独开个 repo 专门存放 secret ,严格限制接入设备更简单。
@zed1018 这个决定了是否能实现 100%的 IaC 。
要复制或者迁移只需要新起一个集群然后连接这个 git repo ,剩下的活基本就不需要人为介入了。
集群/App 数量多的时候很有用的。
@oldboy627 谢谢,这个挺像 bitnami-sealed-secrets 的做法。
客户端加密,然后生产环境的 controller 解密。
我先测试一下这个方案。
@momo2789 有 saas 服务真好,air-gapped 干啥都跟带着脚镣跳舞一样。
我想到是否可以用 git-crypt 这种,在 git 上直接加密 secret 文件,然后 argocd 在 pull 的时候解密,唯一的问题就是这个用来加密的私钥没法定期更新。
10 天前
回复了 kaizceo8 创建的主题 信息安全 openssh 升级 9.8
@Leo666666 #18 不是,怕断连再开个外管 vnc 过去啊,虚拟化平台的基础功能啊,实在没有临时开个 telnet
11 天前
回复了 0x5c0f 创建的主题 DevOps 请教一个关于容器化部署的问题
@chf007 非 docker swarm 的 healthcheck 自愈可以配合镜像:willfarrell/autoheal 实现
12 天前
回复了 ariasigh 创建的主题 云计算 阿里云 DCDN 自动化 Let's Encrypt SSL 证书
我国内的站+百度云 CDN 是这么操作的
acme.sh 自动更新证书
获取的证书通过脚本自动更新到 CDN 上
https://github.com/zx900930/baidu-cdn-certupdate
12 天前
回复了 0x5c0f 创建的主题 DevOps 请教一个关于容器化部署的问题
@0x5c0f 版本发布后的健康状态可以自己写 healthcheck ,然后用 autoheal 容器监控实现类似 k8s 的 readiness/liveness probe 的自愈功能。
其实,大概率你都要自己改的(比如去除你不需要的组件 - 新增一些第三方的 DP 和 exporter 或者 crd )。
所以选一个和自己的使用场景最接近的 operator 然后再修改就好了。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1116 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 23:36 · PVG 07:36 · LAX 16:36 · JFK 19:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.