Thema: configuration
-
Tracing a configuration value from declaration to effective runtime behavior
Explain why editing a configuration file did or did not change application behavior by tracing the value through its actual loading and override path.
-
ConfigMaps und Secrets in Kubernetes: Grössengrenzen, Verbreitung von Aktualisierungen und was ein Secret nicht schützt
ConfigMaps und Secrets sind beide auf 1 MiB begrenzte Schlüssel-Wert-Objekte; als Volume eingebundene Schlüssel aktualisieren sich nach einer Sync-Verzögerung des kubelet, Umgebungsvariablen dagegen nie, subPath-Mounts aktualisieren sich nie, und ein Secret ist nur base64-kodiert und liegt unverschlüsselt in etcd, sofern nicht Verschlüsselung im Ruhezustand und RBAC konfiguriert sind.
-
Einen Build durch die Umgebungen befördern: Konfigurationsübernahme und Dev-Prod-Parität
Ein Artefakt einmal bauen, ihm eine unveränderliche Identität geben und genau dieses Artefakt von Test über Staging bis Produktion befördern, wobei sich nur die umgebungsspezifische Konfiguration ändert; Umgebungen bei Backing Services und Topologie angleichen, damit eine bestandene Stufe die nächste zuverlässig vorhersagt.
-
Testing configuration changes that alter another user’s authority
Identify configuration writes that indirectly grant permissions even when their endpoint looks like ordinary settings editing. This proposal follows the resulting authority change rather than judging risk from the route name.
-
Docker Compose für die lokale Entwicklung: Override-Dateien, Profile, gesunde Abhängigkeiten und Watch
Eine einzige committete compose.yaml pflegen, die die Produktionsform widerspiegelt, eine compose.override.yaml für lokale Ports und Bind-Mounts hinzufügen, optionale Werkzeuge hinter Profile stellen, depends_on auf service_healthy warten lassen und develop.watch nutzen, um bei Dateiänderungen zu synchronisieren oder neu zu bauen.
-
Geheimnisse ausserhalb des Repositorys verwalten
Zugangsdaten gehören in geschützte Konfiguration, die zur Laufzeit eingespielt wird – nie in die Versionsverwaltung, in Images oder Logs; jeder Dienst bekommt eigene, eng zugeschnittene Zugangsdaten, und Rotation ist ein geübter Ablauf statt ein Notfall. Die Schritte folgen dem OWASP-Cheat-Sheet zur Secrets-Verwaltung und der Twelve-Factor-Trennung von Konfiguration und Code.
-
Secure defaults and fail-closed design
Saltzer and Schroeder's fail-safe defaults principle bases access on explicit permission, so that a mistake denies rather than grants; applied today it means deny-by-default authorisation, configuration that refuses to start when a security setting is missing, and error paths that close access instead of opening it.
Maschinenlesbar: JSON