jeraldinnemg / aws-continuous-integration

2 stars 0 forks source link

Datos sensibles, podrias usar vault o boveda de jenkins #1

Open roxsross opened 5 months ago

roxsross commented 5 months ago

El uso de un repositorio privado de artefactos es vital la seguridad y que este incorporado dentro de la definición de jenkins no es seguro si hablamos de seguridad

Recomendación:

https://github.com/jeraldinnemg/aws-continuous-integration/blob/4d5c6f610a5b625535d7410ab3a55df9cf23b5bd/Jenkinsfile#L12

jeraldinnemg commented 5 months ago

Muchas gracias por el feedback @roxsross

Haré doble check a la recomendación realizada

jeraldinnemg commented 5 months ago

@roxsross Usé Jenkis Credentials... para el próximo proyecto usaré "aws-vault secret-service" Thanks for el feedback y el aporte a la comunidad DevOps