sops-nix: NixOS'ta Şifreli Secret Yönetimi

NixOS konfigürasyonunda şifre ve API anahtarlarını Git'e atmadan yönetmek: sops-nix, age şifrelemesi ve runtime secret çözme mekanizması.

xmrah

中途还有个小故事,ha第一次尝试连接这个nas_vm的时候报错了,看了host log发现是权限问题,我思考了一下觉得不应该啊,我直接从bitwarden copy的密码应该不会有错啊,试了几次都不行,最后嘛,发现确实是密码错了,是我在复制生成的密码的时候不知道为啥第一位字符丢失了。。。
我怎么发现密码字符丢失了呢?当然是因为我用了sops!用户名密码都在git repo里啦,我直接一个sops -d nas.sops.yaml看到到了真密码,赞美sops +age+gitops!

#sops #gitops #homelab #smbshare

A month ago I wanted to switch to #Helix and immersed myself in #HomeManager, #Flakes, #sops-nix, and #colmena. Today, after a long redesign of my #NixOS module structure, I successfully applied colmena to the first test node. Twelve more will follow. This OS is wild.

#Sops (Secrets OPerationS) is available in #Guix now

https://codeberg.org/guix/guix/pulls/7671

#guixgoteam

gnu: Add sops.

- System(s) where you built it (successfully): - [x] x86_64-linux - Package **addition** - [x] The packages includes tests when available. - [x] Closure size given by `guix size`. ``` oggetto dello store in totale sé stesso /gnu/st...

Codeberg.org

Blogged: Securing MCP Server connection credentials with SOPS

https://robert.muntea.nu/posts/securing-credentials-mcp-sops/

#MCP #SOPS #OpenCode

Securing MCP Server connection credentials with SOPS | Robert Munteanu

troubles of secret #provisioning with #agenix and age
with #etcd sceretbox
and why #sops matter

Где хранить пароли в NixOS?

NixOS хранит конфигурацию всей системы, включая пароли. И это, очевидно, небезопасно. В этой статье разберёмся, где никсоводы прячут свои пароли.

https://habr.com/ru/articles/1011264/

#nixos #nix #sops #age #sopsnix

Где хранить пароли в NixOS?

NixOS — дистрибутив Linux, который позволяет восстанавливать рабочее окружение за считанные минуты. Когда вам выдают новый рабочий ноут, вы тратите пару дней, чтобы установить и настроить нужный...

Хабр

Nouvel article sur mon blog : gérer ses secrets avec #sops

https://xieme-art.org/post/gerer-ses-secrets-avec-sops/

Le tout avec des exemples d'utilisation : scripts, #kubernetes et #Nix.

Gérer ses secrets avec sops

Gérer les secrets dans vos dépôts de code est une gageure? SOPS — pour Secrets OPerationS — est sûrement l’outil qu’il vous faut. Il...

Xieme-Art
Managing GitHub repositories and secrets with OpenTofu, SOPS, and 1Password | eshlox

A practical guide to managing GitHub repository settings, environments, and secrets as code using OpenTofu, SOPS encryption, and 1Password. Covers project structure, configuration patterns, and step-by-step setup.

eshlox
Gérer ses secrets avec #sops. Gérer les secrets dans vos dépôts de code est une gageure ? SOPS — pour Secrets OPerationS — est sûrement l’outil qu’il vous faut. Il permet une gestion simple et efficace de secrets, seul ou en équipe.
https://xieme-art.org/post/gerer-ses-secrets-avec-sops/
#chiffrement #kubernetes
Gérer ses secrets avec sops

Gérer les secrets dans vos dépôts de code est une gageure? SOPS — pour Secrets OPerationS — est sûrement l’outil qu’il vous faut. Il...

Xieme-Art