Securitate
enodia deține credențiale pentru infrastructura dumneavoastră. Câteva consecințe sunt deliberate, nu întâmplătoare:
- Credențialele nu apar niciodată în inventar, în rapoartele exportate sau în jurnale.
- HTTPS este încercat înaintea HTTP. Credențialele nu sunt trimise
niciodată prin HTTP simplu decât dacă optați explicit pentru aceasta,
pentru fiecare serviciu, cu
allow_insecure_transport: true— consultați Concepte. - Verificarea TLS este activată în mod implicit. Un CA personalizat
(
tls.ca_file) și fixarea certificatului (tls.pin_sha256) sunt acceptate, astfel încâttls.insecure: truesă rămână cu adevărat o ultimă soluție — consultați Configurare. Serviciile verificate fără validare sunt semnalate în raport, nu acceptate tacit. - Secretele sunt păstrate separat. O intrare
credentials:cu nume sau un fișiercredentials.yamlseparat, referit princredentials_file— consultați Configurare — astfel încât inventarul serviciilor dumneavoastră (enodia.yaml) să poată fi inclus în git, în timp ce secretele nu.
Ați găsit o problemă de securitate? Consultați SECURITY.md al enodia pe GitHub pentru a afla cum să o raportați în mod responsabil.
enodia este licențiat sub AGPL-3.0-or-later. Dacă AGPL nu se potrivește situației dumneavoastră, este disponibilă o licență comercială — contactați [email protected].
Contribuția necesită semnarea CLA-ului enodia (bot-ul se ocupă de acest lucru la primul dumneavoastră pull request) — acesta există pentru ca proiectul să poată fi oferit în condiții comerciale alături de AGPL, iar dumneavoastră păstrați drepturile de autor asupra propriei munci.