Конференция для инженеров и всех, кто должен понимать инженеров

Храним секреты для прода в 1password

DevOps практики и культура

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Если вам нужен сторадж для секретов, но вам не нравится Vault, а облачный провайдер даёт неудобное решение, то посмотрите на этот доклад. Оказывается, что можно использовать пользовательские сервисы с секретами и будет даже удобно. Сегодня на примере 1password посмотрим, как это делается.

Целевая аудитория

DevОps-инженеры, тимлиды, инженеры по безопасности.

Тезисы

Во всех компаниях от мала до велика рано или поздно поднимается важный вопрос — где хранить секреты для продакшна и как их подгружать в развернутое приложение?

Эту задачу можно решить огромным количеством способов разной степени безопасности и удобства, начиная от хранения в файликах, заканчивая специализированными хранилищами типа Vault или его аналогами, которые предоставляют большинство облачных провайдеров.

В этом докладе я расскажу про далеко не самый популярный способ хранения секретов: 1password.

Из доклада вы узнаете:
* как настроить хранение секретов в 1password с помощью helm secrets (дам пошаговую инструкцию);
* как все это упаковать в Argo CD;
* какие плюсы и минусы есть у данного решения.

Отвечает за весь жизненный цикл разработки приложений от написания кода до выкатки в продакшн.

Airs.AI

Airs создает AI для входящих продаж, который может сам беседовать с покупателями и закрывать сделки без помощи людей.

Видео

Другие доклады секции

DevOps практики и культура