Секреты в переменных CI/CD? Показываем, как это чинится — от коммита до продакшена

Секреты в GitLab CI/CD Variables — штука удобная, но не хранилище. Они утекают через логи, артефакты, API, а нормальной ротации там как не было, так и нет. А ручная склейка GitLab CE и Vault хоть и работает, но создаёт зоопарк самописных скриптов и проблем с поддержкой.

Привет! Я Евгений Целиков, технический менеджер продукта Deckhouse Code во «Фланте». 28 августа зову вас на вебинар, где на живом демо покажем, как эту боль закрыть на связке Deckhouse Code и Deckhouse Stronghold — без самописных обвязок и переменных окружения.

Зарегистрироваться на вебинар

Что будет на демо:

  • разберём, почему ручная интеграция GitLab CE и Vault раз за разом упирается в одни и те же проблемы;

  • настроим доставку секретов в пайплайн по JWT/OIDC — без хранения в переменных;

  • разграничим доступ к секретам через bound claims в JWT-токене и покажем, как это настроить;

  • автоматизируем конфигурацию хранилища секретов через GitOps-плагин, не теряя в безопасности.

Демо покажем поэтапно: локальная разработка → merge request → CI/CD в продакшене.

Проведём вебинар вместе с Анатолием Чуриковым, техническим менеджером продукта Deckhouse Stronghold.

28 августа, 12:00 (МСК)

Регистрируйтесь, чтобы получить рабочую схему доставки секретов в пайплайн, которую можно повторить у себя. Будет полезно и интересно, приходите!

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев