Задать вопрос
@detcelfer

Как закрыть доступ к старым commit для разработчиков на ветке master?

разрабатывается веб-приложение, используем github.
Как разрабатываем:
разработчики тянут master, создают ветку с фичей, пушат ветку, в последствии я сливаю ветку в master.
Ранее в коде была зашита конфиденциальная информация (раскиданная по всему коду), которую перенесли в переменное окружение, чтобы у разработчиков не было к ней доступа.
Однако, разработчики до сих пор могут добраться до этих данных просто переключившись на коммит, в котором конфиденциальная информация ещё была зашита в коде.
Как не удалив историю коммитов в master предоставлять доступ разработчикам к актуальной версии приложения без доступа к коммитам содержащим конф. данные в коде?
  • Вопрос задан
  • 269 просмотров
Подписаться 1 Простой 2 комментария
Решения вопроса 2
GavriKos
@GavriKos
Надо не просто перенести данные в переменные окружения, надо еще и сменить их. И тогда пофиг что они там получат
Ответ написан
Как не удалив историю коммитов в master предоставлять доступ разработчикам к актуальной версии приложения без доступа к коммитам содержащим конф. данные в коде?

Раз уже данные скомпрометированы, то их нужно изменить (старые отозвать, новые выпустить).

А историю можно переписать, чтобы убрать ненужное.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
mayton2019
@mayton2019
Bigdata Engineer
Доступ к истории проекта закрывать нельзя. Это противоречит идеологии версионного контроля. В старых версиях кроме sensitive info могут быть знания по предметной области. Нам в разработке с одним банком очень помог анализ истории. По крайней мере мы поняли некоторые причины дефектов мультипоточки.

То что пароли и токены коммитились - это epic fail, но лучше их обновить чем поступать как тупо. Вы-же не хотите походить на пришельцев-бюрократов расы "вогонов" (из романа Дугласа Адамса) которые уничтожили планету Земля только потому что им надо было шоссе построить в космосе.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы