Секреты в GitLab CI/CD Variables — штука удобная, но не хранилище. Они утекают через логи, артефакты, API, а нормальной ротации там как не было, так и нет. А ручная склейка GitLab CE и Vault хоть и работает, но создаёт зоопарк самописных скриптов и проблем с поддержкой.
Привет! Я Евгений Целиков, технический менеджер продукта Deckhouse Code во «Фланте». 28 августа зову вас на вебинар, где на живом демо покажем, как эту боль закрыть на связке Deckhouse Code и Deckhouse Stronghold — без самописных обвязок и переменных окружения.
Зарегистрироваться на вебинар
Что будет на демо:
-
разберём, почему ручная интеграция GitLab CE и Vault раз за разом упирается в одни и те же проблемы;
-
настроим доставку секретов в пайплайн по JWT/OIDC — без хранения в переменных;
-
разграничим доступ к секретам через bound claims в JWT-токене и покажем, как это настроить;
-
автоматизируем конфигурацию хранилища секретов через GitOps-плагин, не теряя в безопасности.
Демо покажем поэтапно: локальная разработка → merge request → CI/CD в продакшене.
Проведём вебинар вместе с Анатолием Чуриковым, техническим менеджером продукта Deckhouse Stronghold.
28 августа, 12:00 (МСК)
Регистрируйтесь, чтобы получить рабочую схему доставки секретов в пайплайн, которую можно повторить у себя. Будет полезно и интересно, приходите!

Источник: habr.com