🔐 Comment gĂ©rer les secrets avec l'Infrastructure as Code | Radio DevOps #24

Quand on fait de l'infrastructure as code on se demande toujours quoi faire des donnĂ©es sensible !Comment est-ce que l'on gĂšre ces secrets ?Est-ce qu'on les met dans git ?Est-ce que l'on utilise une base de donnĂ©e dĂ©diĂ© ?Quels outils peut-on utiliser ?00:00 Intro01:28 Pourquoi avons besoin de secrets ?09:30 Partager et garder des secrets dans l'Ă©quipeKeepassXC https://keepassxc.org/Bitwarden https://bitwarden.com/20:27 GitOps et les secretsÉviter les secrets en clair avec Git prĂ©-commit https://blog.gitguardian.com/setting-up-a-pre-commit-git-hook-with-gitguardian-shield-to-scan-for-secrets/VidĂ©o SĂ©curitĂ© de vos secrets dans Git https://youtu.be/8A7S_uO9i9M?t=635Ansible-vault https://docs.ansible.com/ansible/latest/user_guide/vault.htmlSOPS https://github.com/mozilla/sops/git crypt https://www.agwa.name/projects/git-crypt/git secret https://git-secret.io/27:57 Les coffres-forts38:12 Hashicorps Vaulthttps://www.vaultproject.io/https://www.hashicorp.com/products/vaultVault kubernetes operator https://operatorhub.io/operator/vault52:07 Les alternativesles cli des gestionnaires de mots de passe https://twitter.com/c_chaudier/status/1478351885644058624Vaultwarden https://github.com/dani-garcia/vaultwardenPassbolt https://www.passbolt.com/Ansible et Passbolt https://blog.passbolt.com/managing-secrets-in-ansible-using-passbolt-87af031ceab6Psono https://psono.com/1password https://1password.com/secrets/Pass https://www.passwordstore.org/Article de Damyr https://www.damyr.fr/posts/passwordmanager/Python helper pour Vault.io https://github.com/nledez/vault_python_unseal01:10:18 Aide nous en partageant le podcastRetrouver les crĂ©dits : https://lydra.fr/comment-gerer-les-secrets-avec-linfrastructure-as-code-24/#DevOps #sĂ©curitĂ© #IaC HĂ©bergĂ© par Acast. Visitez acast.com/privacy pour plus d'informations.

Om Podcasten

Vous avez l’envie d’en connaitre plus sur le mouvement DevOps ?Les problĂ©matiques liĂ©es au dĂ©ploiement vous titillent
Alors, vous ĂȘtes au bon endroit !Radio DevOps est la Baladodiffusion des Compagnons du DevOps.Le podcast en français dĂ©diĂ© Ă  notre mouvement.Nos Ă©missions :🗞 Actus Devops : est une Ă©mission animĂ©e par des membres de la communautĂ© des Compagnons du DevOps. Dans chaque Ă©pisode nous Ă©tudierons l’actualitĂ© Cloud et DevOps.đŸ“» Radio DevOps : est l'Ă©mission phare animĂ©e par des membres de la communautĂ© des Compagnons du DevOps. Dans chaque Ă©pisode nous dĂ©battrons sur un sujet de fond.đŸ›‹ïžïž En aparté : est une Ă©mission oĂč je m’entretiendrai avec un invitĂ© sur le mouvement DevOps en entreprise.đŸŽ™ïž En Solo : est une Ă©mission oĂč je serai seul pour vous parler de DevOps ou de Cloud.Â đŸ“© Si tu n’es pas dĂ©jĂ  abonnĂ©, alors abonne-toi pour ne pas rater ces Ă©missions.💖 Tu peu soutenir mon travail et la communautĂ© sur :https://soutenir.compagnons-devops.fr/🎓 DĂ©veloppe tes compĂ©tences DevOps avec un mentor : http://devops-mentor.tech/🎁 TĂ©lĂ©charge mon antisĂšche git : http://froggit.fr💬 Si tu as envie de discuter du mouvement, le plus simple est que tu nous rejoignes dans la communautĂ© des compagnons du DevOps : https://www.compagnons-devops.fr❓ Pose moi une question : http://question.compagnons-devops.fr ☁ Suis-moi sur les autres rĂ©seaux sociaux : https://mtr.bio/compagnons-devops🌐 Les Compagnons du DevOps est une initiative de Lydra. NOTRE SITE: https://www.lydra.frChez Lydra, nous nous sentons seuls entre deux Meetups ou deux confĂ©rences. Nous n’avons pas trouvĂ© de lieu oĂč Ă©changer et avoir des dĂ©bats en français sur le sujet qui nous passionne.Nous avons donc dĂ©cidĂ© de crĂ©er et d’animer une communautĂ© qui partage nos valeurs :La passion de l’infrastructure as code.La conviction que les logiciels libres et open sources sont Ă©mancipateurs.L’envie de partager des mĂ©thodes, bonnes pratiques ou retours d’expĂ©riences.L’amĂ©lioration continue fait de nous des experts en devenir.Rejoins les Compagnons du DevOps !#DevOps #InfraAsCode #Ansible #OpenStack #OpenShift #K8S #Docker #Packer #Terraform #GitLab HĂ©bergĂ© par Acast. Visitez acast.com/privacy pour plus d'informations.