Gdy myślimy o zarządzaniu sekretami konfiguracyjnymi w oprogramowaniu, zwykle mamy na myśli dużych dostawców chmurowych. Ale są też rozwiązania #OpenSource, takie jak #Infisical. Wygląda ciekawie, choć obszar wymaga dużej ostrożności.

#Cybersec #Cyberbezpieczeństwo

https://github.com/Infisical/infisical

GitHub - Infisical/infisical: Infisical is the open-source platform for secrets, certificates, and privileged access management.

Infisical is the open-source platform for secrets, certificates, and privileged access management. - Infisical/infisical

GitHub
今天把机密环境变量等全部迁移到了 #Infisical ,虽然这玩意也有一大堆功能不可用,但总比没有强。

配好了 Github 的 Sync 然后写了一个 Forgejo Actions 用于拉取,终于不用到处散落了。

Still juggling .env files? I wrote up how I set up #Infisical for local #dev. The #CLI injects #secrets straight into your process so nothing ever hits disk, and the free tier is enough for small teams.

https://eshlox.net/setting-up-infisical-for-local-development

Setting up Infisical for local development | eshlox

Install Infisical CLI, organize secrets by project and environment, inject them into processes without writing to disk.

eshlox

#1Password is great for personal passwords, but its CLI falls apart for dev secrets: no project structure, prompt fatigue, all-or-nothing access. I moved to #Infisical. Do you know something better? Share it!

https://eshlox.net/why-1password-cli-fails-for-developers

Why 1Password CLI fails for developers | eshlox

1Password is great for personal passwords but bad for dev secrets. No project structure, biometric fatigue, opaque popups, all-or-nothing access.

eshlox

Người dùng đang cố gắng kết nối Pangolin (VPS) với Infisical (VPS 2 trên OCI free) nhưng gặp lỗi 404 do VPS 2 không có IP công cộng và chạy Newt. Đã ai thử tương tự chưa? #CyberSecurity #SelfHosted #TechSupport #VPS #Networking #Infisical #Pangolin #ThiếtLậpMạng #HỗTrợKỹThuật #VanBanSoạnThảo

https://www.reddit.com/r/selfhosted/comments/1pneb83/exposing_infisical_through_pangolin/

The stack is fully containerized with Docker Compose. It uses a Node.js API, a Python worker, Redis for queuing, and Infisical for secrets management. For the audit trail, we're using a Trillian verifiable log. #docker #infisical #trillian

People who run kubernetes in their homelab, what are you using for your secret managment? Trying to deploy Infisical is kicking my ass 😅 .

#DevOps #k8s #learnk8s #cncf #100DaysOfCode #100DaysOfDevOps #kubernetes #infisical

[Перевод] 10 инструментов для облегчения backend-разработки

Backend-разработка может быть довольно сложной из-за огромного количества инструментов, библиотек и пакетов, из которых приходится выбирать. Однако правильные инструменты способны значительно облегчить работу разработчика. Сегодня мы познакомимся с 10 инструментами, которые сделают backend-разработку проще. Этот список вас удивит. <h2>1. Encore — фреймворк для backend‑разработки на TypeScript и Go, предназначенный для создания надёжных и типобезопасных приложений.</h2> Создание масштабируемых приложений с использованием облачных сервисов часто сопряжено с плохим опытом разработки. Разработчикам приходится управлять сложной инфраструктурой и выполнять рутинные задачи, что замедляет их работу. Encore помогает решить эту проблему, предлагая полный набор инструментов, ускоряющий разработку приложений. Это как если бы у вас была кухня, полностью укомплектованная ингредиентами и инструментами, и вы могли бы сразу приступить к готовке, не тратя время на сбор всего необходимого. Encore предоставляет opensource-фреймворк для backend-разработки (на TypeScript и Go), который позволяет определять инфраструктуру в виде типобезопасных объектов прямо в вашем приложении, объединяя инфраструктуру с кодом приложения. Encore автоматически занимается предоставлением инфраструктуры и DevOps, анализируя код приложения. Это позволяет быстро создавать готовые к продакшену backend’ы, используя такие инструменты, как микросервисы, Postgres и Pub/Sub, без излишней сложности и забот о DevOps. Дополнительно вы получаете:

https://habr.com/ru/articles/863138/

#encore #cursor #datadog #copycat #infisical #raycast #qodo #seed #flyway #backend

10 инструментов для облегчения backend-разработки

Backend-разработка может быть довольно сложной из-за огромного количества инструментов, библиотек и пакетов, из которых приходится выбирать. Однако правильные инструменты способны значительно...

Хабр
Updated our #Infisical to an enterprise license today and migrated the folder path structure in Hashicorp Vault kv2 engines using the CLIs and a bit of python and ses magic to reparse it all. Hoping to complete the migration and get everyone in the pool tomorrow. 💪
Very close to fully replacing Hashicorp Vault with #Infisical at work. If you primarily use the kv2 store in Vault, Infisical is a good alternative.