stackabletech / stackabletech/secret-operator
Split provisioning into a separate service
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 13
- Fork
- 8
- Merge medio
- 1g 8h
- PR unite (30g)
- 10
Descrizione
As discussed in #5, we would eventually like to split the sensitive key provisioning (TLS signing, Kerberos keygen) into a separate service to avoid exposing sensitive key material.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con l’issue #5 e i percorsi di provisioning per la firma TLS e la generazione delle chiavi Kerberos. Definisci il confine del servizio separato e come il materiale delle chiavi sensibili rimarrà isolato prima di apportare modifiche. Il lavoro è completato quando il provisioning è gestito da un servizio separato senza esporre materiale delle chiavi sensibili.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- kubernetes, rust
- Ambito
- backend, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 20/100