ref: https://itnext.io/helm-3-secrets-management-4f23041f05c3
Secret Management 的議題一直以來都是 CI/CD 流程中不可忽似的一部分,本篇文章作者不同於以往採用常見的解決方案(Hashicorp Vault, Helm Secret, SealedSecret),反而是使用 Helm 內建的 AES 加解密功能來實作 Heml Chart 資料的加解密需求。
作者認為一個良好的機密管理解決方案需要能夠為其團隊提供三個基本需求
1) 所有的機密資訊都要能夠存放到版本控制系統中(Git...etc)
2) 所有被上傳到 Chartmuseum 的 Helm Chart Package 都不能有任何 k8s secret 物件,要放的只能有加密後結果。反之使用者要使用時也必須要有能力去解密
3) 單一工具管理,以作者來說會希望能夠都使用 Helm 這個工具來處理,愈少的工具意味者依賴性愈少,同時在維護與管理上要花的心力也更少。
作者首先列舉了兩個現存的專案,分別是 Helm Secrets 以及 Hashicorp Vault 並且針對這兩者進行了簡單的介紹,並且舉出為什麼這兩個專案並不適合作者團隊的需求與使用情境。
作者最後開始認真研究 Helm 本身有什麼內建的加解密功能可以使用,最後發現 encryptAES 以及 descryptAWS 這兩個內建函式可以使用,譬如
value: encryptAES "secretkey" {{ .Values.valueToEncrypt }}
value: {{ .Values.valueToDecrypt }} | decryptAES "secretkey"
有了基本的概念與用法後,作者透過 shell script 實作一層 wrapper 來簡化整個處理流程。
最後將這些資訊也導入到 CI/CD 流程中來幫忙進行解密的相關動作,讓 CD 可以順利的將目標 Secret 給送到 Kubernetes 中。
個人心得: 採用加解密的系統個人還是喜歡採用 SealedSecret 的設計理念,將解密的時間點延後到 Kubernetes 內而並非 CI/CD 系統上,主要是 CI/CD 的 pipeline 要是沒有仔細設計其實很多人會不小心把過程命令給輸出的,這樣的話加解密的過程,使用的 Key 等都有可能會洩漏出去。
aes加密 工具 在 西嘉生活百科 Facebook 的最佳解答
近來,大家無論係WFH,小朋友在家上課,還是網上購物,(就連貓都上online course),這些都大大增加了使用網絡的時間,同時亦大大增加了自己暴露在網絡攻擊、網絡病毒之下。因此,一個好的防毒軟件就顯得尤其重要!接下來我就為大家介紹Norton 的防毒軟件,還有訂購優惠!😄
1️⃣安全性
一直以來,Norton都是市場上頂尖的網路防毒產品之一,它是一款功能強大的防毒軟件。
2️⃣雲端設備
近年大家越來越常使用雲端儲蓄照片、文件等等,所以雲端防毒同樣重要。Norton防毒入門級套餐是360 Standard入門版,它包含10 GB的雲備份空間,諾頓360 Deluxe進階版提供50GB,而最貴360 Premium專業版有75GB。這比起其他品牌最高級套餐才有50GB,或僅有2GB的來得更吸引。
3️⃣家長控制
小朋友使用電腦的時間越來越長,加上因為疫情要在家上課,便大大增加了使用電腦及上網的時間,因此家長們少不免會擔心小朋友在網絡上接觸到什麼資訊、他都搜索什麼字眼,或者使用時間過長等等。這些Norton 都為你一一解決。因為Norton 有家長控制選項,那家長們就可以規定使用時間,以及知道小朋友到訪過什麼頁面,搜尋過什麼字眼等等。
4️⃣安全VPN
VPN可以隱藏你的IP位址,還可以對位址進行加密,讓駭客無法監視你的網路活動。無論你是想在公共Wi-Fi網路上防止駭客攻擊、下載敏感檔、還是想解鎖受地理限制的媒體內容,VPN都是必不可少的工具。Norton VPN發送出去的信號是高度加密的,所以,即使有人攔截你的資訊,他們也無法看到你在做什麼。Norton 是真正保密你的線上活動!
5️⃣密碼管理
Norton的密碼管理功能允許 1) 使用AES 256位元加密演算法來儲存用戶名、密碼、文字筆記、連絡人資訊、銀行卡資訊。 2) 評估現有密碼的安全強度。 3) 生成安全強度高的新密碼。 4) 自動更改60多個網站的密碼,包括Facebook、Amazon和eBay。 5) 自動填寫網頁中的登錄資訊、位址和支付資訊。
新一年,在這個New Normal 的環境下,大家應該更重視網絡安全了!特別是現在可以優惠價保護你一家的網絡安全,從此大家安心上網。你還考慮?立即點擊連結訂購:
https://track.xvjfko.online/track/clicks/6144/c627c2bf9f0525d7fc88ec35dc2e9753743940ca73efe2f0113ff40861055bea?subid_1=livejessway
(香港/ 台灣粉絲都可以享用優惠)
aes加密 工具 在 iThome Security Facebook 的精選貼文
資安業者持續加入VPN服務的市場,與自家端點防護產品搭配,來強化使用者的隱私。在個人端提供清理惡意軟體工具而小有名氣的Malwarebytes,他們也推出了VPN服務Malwarebytes Privacy,不只採用AES-256加密等級,訴求電力消耗較低是同類型服務較少見的特色,對於筆記型電腦或是Windows平板的用戶而言,可說是一大賣點。
https://www.ithome.com.tw/news/137212