將 Vault audit log 保存到 host:權限、HUP 與 90 天輪替
把 audit device、container 儲存與 logrotate 分開設定,確認輪替後的新請求仍寫入正確檔案。
標籤 · 6 篇文章
把 audit device、container 儲存與 logrotate 分開設定,確認輪替後的新請求仍寫入正確檔案。
以 Vault 保存 credential,讓 namespace label 控制分發範圍,並分開驗證 Secret 同步與真正的 image pull。
我把 GitOps repository 當成共同的工作筆記,讓 AI 能先理解現況,再協助修改、驗證與寫作。
限制 AI 的 SSH、Kubernetes 與 OpenTelemetry 排查能力,也讓本機 LLM 少吃一點 context。
將公開入口與身分檢查移至 Cloudflare,再透過僅出站的 Tunnel 連到內部服務。
刪除檔案只是第一步:輪替憑證、改寫所有可達 ref、獨立驗證遠端,並防止下次外洩。