Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
docker_swarm_secrets [2022/07/09 09:08] juan_jose_hernandez |
docker_swarm_secrets [2022/07/27 18:03] (actual) enrique_mieza_sanchez [Docker Swarm: emmascarament de claus i altres secrets] |
||
|---|---|---|---|
| Línia 3: | Línia 3: | ||
| Prerequisits: | Prerequisits: | ||
| + | {{tag> #FpInfor #Ciber #CiberMp03 #Ceti #CetiMp03 docker swarm contenidors lxc DevOps }} | ||
| - | ====== | + | ====== |
| L' | L' | ||
| - | Degut a aquest perill, les claus d' | + | Degut a aquest perill, les claus d' |
| - | El repte consisteix | + | El repte consisteix en mantenir organitzada la informació i continguda dintre de l' |
| El problema moltes vegades, es que sengon la sensibilitat o interés de una persona o grup, una clau privada por ser de domini públic fàcilment. | El problema moltes vegades, es que sengon la sensibilitat o interés de una persona o grup, una clau privada por ser de domini públic fàcilment. | ||
| - | Un altre problema similar | + | Un altre problema similar |
| - | En l' | ||
| - | En en menys d'un any lectiu, un equip de l' | + | En l' |
| + | En en menys d'un any lectiu, un equip d' | ||
| ==== Alumnes en defensa de les seves qualificacions. ==== | ==== Alumnes en defensa de les seves qualificacions. ==== | ||
| * Alumn@ capaç de llegir el teclat en el moment d' | * Alumn@ capaç de llegir el teclat en el moment d' | ||
| - | * Alumn@ entra en compt@ | + | * Alumn@ entra en compte |
| - | * Alumn@ fa servir contrasenya per suplantar identitat d'un professor/ | + | * Alumn@ fa servir contrasenya per suplantar identitat d'un professor/ |
| - | * Alumn@ de primer de cicle acumula en el seu espai al nuvol entregues de companys i a mes ja té en el seu poder documents de cursos | + | * Alumn@ de primer de cicle, acumula en el seu espai al núvol |
| - | * Alumn@s de cicle superior organitzats, | + | * Alumn@s de cicle superior organitzats, |
| - | Els seus objectius | + | * Un alumn@ |
| - | Activitats que corregim | + | * Altre proveeix sistema de copia (pendrive, disc extern). |
| - | Activitats | + | * Altre desbloqueja amb usuari |
| + | |||
| + | |||
| + | Els objectius | ||
| + | * Activitats que es preparem en calent | ||
| + | | ||
| + | * Promoure l' | ||
| + | |||
| + | ==== Prof@s en defensa de l' | ||
| - | ==== Profesors | + | * Hem d'anar d'un aula a l' |
| + | * Deixem esporàdicament l' | ||
| + | * Eventualment oblidem el nostre cloud connectat. | ||
| + | * Eventualment no bloquegem el nostre terminal i marxem. | ||
| + | * La sensibilitat | ||
| - | Hem d'anar d'un aula a l' | ||
| - | Deixem esporàdicament ordinador d'aula engegat pel pròxim profe. | ||
| - | Eventualment oblidem el nostre cloud connectat. | ||
| - | Eventualment no bloquem el nostre terminal i marxem. | ||
| - | La sensibilitat de les dades que manegem es alta però el medi ni l' | ||
| + | ¿Que esdevé quan un curs docent termina? | ||
| - | ¿Que passa quan un curs docent | + | Una ingent quantitat d' |
| - | Una ingent quantitat d' | ||
| Pensem maleficament ara: | Pensem maleficament ara: | ||
| + | * Alumnes i la metadata dels documents identifiquen als alumnes. | ||
| + | * Professors manegen fitxers amb noms d' | ||
| + | * Persones dels dos àmbits (alumne@s i prof@s) amb SDD (Síndrome-de-Diógenes-Digital): | ||
| + | * Alumnes i professors d' | ||
| - | * Alumnes i la metadata dels documents identifiquen als alumnes. | ||
| - | * Professors manegen fitxers amb noms d' | ||
| - | * Persones dels dos àmbits (alumnes i professors) amb SDD (Sindrom-de-Diogenes-Digital) fan backup de tot, en medis suposadament segurs. | ||
| - | * Alumnes i professors d' | ||
| - | Després no es de sobtar que: | + | Després no ens ha de sobtar que: |
| - | * Gran part dels atacks | + | * Gran part dels attacks |
| * La nostra informació sigui en fitxers per // | * La nostra informació sigui en fitxers per // | ||
| - | * Ens facin trucades estranyes e insistents de serveis de qualsevol mena que no en volem, pero que tractem d' evitar donant un munt d' | + | * Ens facin trucades estranyes e insistents de serveis de qualsevol mena, que no en volem pero que tractem d' evitar donant un munt d' |
| - | * Hi ha inclus qui contesta enquestes telefòniques avui día. | + | * Hi ha inclus qui contesta enquestes telefòniques, avui día. |
| + | * ??? | ||
| + | * ... | ||
| - | ¿Que podem fer com a tècnics, desenvolupadors, | + | ¿Que podem fer com a tècnics, desenvolupadors, |
| * Invertir sempre que es fan canvis en vetllar per la seguretar. Proactivament. | * Invertir sempre que es fan canvis en vetllar per la seguretar. Proactivament. | ||
| Línia 67: | Línia 78: | ||
| * Si el forat és massa gran, escalar el problema ràpidament. | * Si el forat és massa gran, escalar el problema ràpidament. | ||
| * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d' | * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d' | ||
| - | + | * ??? | |
| + | * ... | ||
| ---- | ---- | ||
| - | ===== Part tècnica | + | ===== Part tècnica ===== |
| Línia 111: | Línia 122: | ||
| Aquesta ordre funciona amb l' | Aquesta ordre funciona amb l' | ||
| - | | + | '' |
| ==== Descripció ==== | ==== Descripció ==== | ||
| Línia 122: | Línia 133: | ||
| Els nodes utilitzen el //token// només quan s' | Els nodes utilitzen el //token// només quan s' | ||
| - | === Avís === | + | ==== Important! |
| + | |||
| + | Aquesta es una comanda de gestió del cluster i s'ha d' | ||
| - | Aquesta es una comanda de gestió del cluster i s'ha d' | ||
| ==== [OPCIONS] ==== | ==== [OPCIONS] ==== | ||
| - | "--quiet", | + | '' |
| - | "-q" | + | '' |
| - | "--rotate" | + | '' |
| - | "--rotate": | + | '' |
| Com que els //tokens// permeten que nous nodes s' | Com que els //tokens// permeten que nous nodes s' | ||
| Línia 164: | Línia 176: | ||
| - | + | {{tag> #FpInfor #Ceti #CetiMp03 #Ciber # | |
| - | {{tag> #FpInfor #Ceti #CetiMp03 #Ciber #CiberMp03 docker swarm secrets secret contenidors traefik | + | |
| \\ | \\ | ||