Radio DevOps

🔐 Comment gĂ©rer les secrets avec l'Infrastructure as Code | Radio DevOps #24


Listen Later

Quand on fait de l'infrastructure as code on se demande toujours quoi faire des données sensible !


Comment est-ce que l'on gĂšre ces secrets ?

Est-ce qu'on les met dans git ?

Est-ce que l'on utilise une base de donnée dédié ?

Quels outils peut-on utiliser ?


00:00 Intro

01:28 Pourquoi avons besoin de secrets ?

09:30 Partager et garder des secrets dans l'équipe

  • KeepassXC https://keepassxc.org/
  • Bitwarden https://bitwarden.com/


20:27 GitOps et les secrets

  • Éviter les secrets en clair avec Git prĂ©-commit https://blog.gitguardian.com/setting-up-a-pre-commit-git-hook-with-gitguardian-shield-to-scan-for-secrets/
  • VidĂ©o SĂ©curitĂ© de vos secrets dans Git https://youtu.be/8A7S_uO9i9M?t=635
  • Ansible-vault https://docs.ansible.com/ansible/latest/user_guide/vault.html
  • SOPS https://github.com/mozilla/sops/
  • git crypt https://www.agwa.name/projects/git-crypt/
  • git secret https://git-secret.io/


27:57 Les coffres-forts

38:12 Hashicorps Vault

  • https://www.vaultproject.io/
  • https://www.hashicorp.com/products/vault
  • Vault kubernetes operator https://operatorhub.io/operator/vault


  • 52:07 Les alternatives
  • les cli des gestionnaires de mots de passe https://twitter.com/c_chaudier/status/1478351885644058624
  • Vaultwarden https://github.com/dani-garcia/vaultwarden
  • Passbolt https://www.passbolt.com/
  • Ansible et Passbolt https://blog.passbolt.com/managing-secrets-in-ansible-using-passbolt-87af031ceab6
  • Psono https://psono.com/
  • 1password https://1password.com/secrets/
  • Pass https://www.passwordstore.org/
  • Article de Damyr https://www.damyr.fr/posts/passwordmanager/
  • Python helper pour Vault.io https://github.com/nledez/vault_python_unseal


01:10:18 Aide nous en partageant le podcast


Retrouver les crédits : https://lydra.fr/comment-gerer-les-secrets-avec-linfrastructure-as-code-24/


#DevOps #sécurité #IaC

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

Radio DevOpsBy Lydra


More shows like Radio DevOps

View all
Tanguy Pastureau maltraite l'info by France Inter

Tanguy Pastureau maltraite l'info

22 Listeners

AXOPEN - Expertise & développement informatique by AXOPEN

AXOPEN - Expertise & développement informatique

0 Listeners

IFTTD - If This Then Dev by Bruno Soulez | Orso Media

IFTTD - If This Then Dev

3 Listeners

Silicon Carne, un peu de picante dans un monde de Tech ! by Carlos Diaz

Silicon Carne, un peu de picante dans un monde de Tech !

71 Listeners

HugoDécrypte - Actus et interviews by Hugo Décrypte

HugoDécrypte - Actus et interviews

98 Listeners

La derniĂšre by Radio Nova

La derniĂšre

44 Listeners