OperationCode / OperationCode/operationcode_infra

Unified secrets management

Offen
#25 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

priority
Vorherrschende Sprache
HCL
Sterne
17
Forks
12
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

As recently experienced, having a bus factor of 1 for critical items like secrets can become a huge blocker for even the most basic of tasks. Given the occasionally transient nature of contributors, we want to make things simple to use and secure.

We need a secrets management solution that:

  1. Allows OpCode users and contributors to easily retrieve secrets they are authorized access to.
  2. Facilitates automation so that deployments and other system operations can be abstracted so an individual access isn't required to keep things moving forward.
  3. Allows revocation of access to secrets.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Die Issue nennt keine Dateien, Tests oder Einstiegspunkte. Beginne damit, einen Secrets-Management-Ansatz anhand der drei genannten Anforderungen zu definieren und zu vergleichen. Dokumentiere anschließend das ausgewählte Design, die Abläufe für Zugriff und Widerruf sowie, wie die Automatisierung ohne individuellen Zugriff funktionieren wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
infrastructure, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.