Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
docker_swarm_secrets [2022/07/09 09:35] juan_jose_hernandez |
docker_swarm_secrets [2022/07/27 18:03] (actual) enrique_mieza_sanchez [Docker Swarm: emmascarament de claus i altres secrets] |
||
|---|---|---|---|
| Línia 3: | Línia 3: | ||
| Prerequisits: | Prerequisits: | ||
| + | {{tag> #FpInfor #Ciber #CiberMp03 #Ceti #CetiMp03 docker swarm contenidors lxc DevOps }} | ||
| - | ====== | + | ====== |
| L' | L' | ||
| Línia 24: | Línia 25: | ||
| * Alumn@ capaç de llegir el teclat en el moment d' | * Alumn@ capaç de llegir el teclat en el moment d' | ||
| - | * Alumn@ entra en compt@ | + | * Alumn@ entra en compte |
| * Alumn@ fa servir contrasenya per suplantar identitat d'un professor/a enviant eMails malèfics inclus a alumn@s. | * Alumn@ fa servir contrasenya per suplantar identitat d'un professor/a enviant eMails malèfics inclus a alumn@s. | ||
| - | * Alumn@ de primer de cicle, acumula en el seu espai al nuvol entregues de companys i a mes ja té en el seu poder documents de cursos superiors, per fer servir en el futur. | + | * Alumn@ de primer de cicle, acumula en el seu espai al núvol |
| * Alumn@s de cicle superior organitzats, | * Alumn@s de cicle superior organitzats, | ||
| - | * un vigila el canvi de profe al pasadis | + | * Un alumn@ |
| - | * altre proveeix sistema de copia (pendrive, disc extern) | + | * Altre proveeix sistema de copia (pendrive, disc extern). |
| - | * altre desbloqueja amb usuari | + | * Altre desbloqueja amb usuari |
| Els objectius son clars: | Els objectius son clars: | ||
| * Activitats que es preparem en calent a l' | * Activitats que es preparem en calent a l' | ||
| - | * Activitats que corregim | + | * Activitats que corregim |
| - | * Activitats | + | * Promoure l' |
| + | |||
| + | ==== Prof@s en defensa de l' | ||
| - | ==== Profesors | + | * Hem d'anar d'un aula a l' |
| + | * Deixem esporàdicament l' | ||
| + | * Eventualment oblidem el nostre cloud connectat. | ||
| + | * Eventualment no bloquegem el nostre terminal i marxem. | ||
| + | * La sensibilitat | ||
| - | Hem d'anar d'un aula a l' | ||
| - | Deixem esporàdicament ordinador d'aula engegat pel pròxim profe. | ||
| - | Eventualment oblidem el nostre cloud connectat. | ||
| - | Eventualment no bloquem el nostre terminal i marxem. | ||
| - | La sensibilitat de les dades que manegem es alta però el medi ni l' | ||
| + | ¿Que esdevé quan un curs docent termina? | ||
| - | ¿Que passa quan un curs docent | + | Una ingent quantitat d' |
| - | Una ingent quantitat d' | ||
| Pensem maleficament ara: | Pensem maleficament ara: | ||
| + | * Alumnes i la metadata dels documents identifiquen als alumnes. | ||
| + | * Professors manegen fitxers amb noms d' | ||
| + | * Persones dels dos àmbits (alumne@s i prof@s) amb SDD (Síndrome-de-Diógenes-Digital): | ||
| + | * Alumnes i professors d' | ||
| - | * Alumnes i la metadata dels documents identifiquen als alumnes. | ||
| - | * Professors manegen fitxers amb noms d' | ||
| - | * Persones dels dos àmbits (alumnes i professors) amb SDD (Sindrom-de-Diogenes-Digital) fan backup de tot, en medis suposadament segurs. | ||
| - | * Alumnes i professors d' | ||
| - | Després no es de sobtar que: | + | Després no ens ha de sobtar que: |
| - | * Gran part dels atacks | + | * Gran part dels attacks |
| * La nostra informació sigui en fitxers per // | * La nostra informació sigui en fitxers per // | ||
| - | * Ens facin trucades estranyes e insistents de serveis de qualsevol mena que no en volem, pero que tractem d' evitar donant un munt d' | + | * Ens facin trucades estranyes e insistents de serveis de qualsevol mena, que no en volem pero que tractem d' evitar donant un munt d' |
| - | * Hi ha inclus qui contesta enquestes telefòniques avui día. | + | * Hi ha inclus qui contesta enquestes telefòniques, avui día. |
| + | * ??? | ||
| + | * ... | ||
| - | ¿Que podem fer com a tècnics, desenvolupadors, | + | ¿Que podem fer com a tècnics, desenvolupadors, |
| * Invertir sempre que es fan canvis en vetllar per la seguretar. Proactivament. | * Invertir sempre que es fan canvis en vetllar per la seguretar. Proactivament. | ||
| Línia 73: | Línia 78: | ||
| * Si el forat és massa gran, escalar el problema ràpidament. | * Si el forat és massa gran, escalar el problema ràpidament. | ||
| * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d' | * Si els nostres iguals, no consideren sigui prioritari i urgent, hem d' | ||
| - | + | * ??? | |
| + | * ... | ||
| ---- | ---- | ||
| - | ===== Part tècnica | + | ===== Part tècnica ===== |
| Línia 117: | Línia 122: | ||
| Aquesta ordre funciona amb l' | Aquesta ordre funciona amb l' | ||
| - | | + | '' |
| ==== Descripció ==== | ==== Descripció ==== | ||
| Línia 128: | Línia 133: | ||
| Els nodes utilitzen el //token// només quan s' | Els nodes utilitzen el //token// només quan s' | ||
| - | === Avís === | + | ==== Important! |
| + | |||
| + | Aquesta es una comanda de gestió del cluster i s'ha d' | ||
| - | Aquesta es una comanda de gestió del cluster i s'ha d' | ||
| ==== [OPCIONS] ==== | ==== [OPCIONS] ==== | ||
| - | "--quiet", | + | '' |
| - | "-q" | + | '' |
| - | "--rotate" | + | '' |
| - | "--rotate": | + | '' |
| Com que els //tokens// permeten que nous nodes s' | Com que els //tokens// permeten que nous nodes s' | ||
| Línia 170: | Línia 176: | ||
| - | + | {{tag> #FpInfor #Ceti #CetiMp03 #Ciber # | |
| - | {{tag> #FpInfor #Ceti #CetiMp03 #Ciber #CiberMp03 docker swarm secrets secret contenidors traefik | + | |
| \\ | \\ | ||