@@sharatim האמת שכל סרטון מעניין מאוד, בחירות מעולות ניקול כל הכבוד! עבודה נהדרת, שמח להיות צופה הדוק. אם יעלה רעיון אני אציע, תודה רבה ניקול. תצליחי! :)
ערוץ מעולה! סרטון אינפורמטיבי, קצר וקולע 😊 שאלה: אמרת שזה לא בטוח לעבוד עם משתני סביבה בפרודקשיין, למקרה שמשתמש זדוני משיג גישה לשרת. אבל אז עובדים עם policy + iam , וגורם שמשיג גישה לשרת מקבל את ההרשאות שנתת. אז מה ההבדל בכל זאת מבחינה אבטחתית?
יא איזה כיף, ממש חיכיתי שהשאלה הזאת תבוא! (סליחה על העיכוב אני בתקופה סופר עמוסה) רק חידוד - אין בעיה להשתמשת במשתני סביבה בשביל קונפיגורציות, אבל ההמלצה הגורפת היא לא לשמור בהם סודות. לגבי השאלה שלך - האמת היא שאם גורם זדוני משיג גישה לאינסטס שלך ויש עליו הרשאות ל-AWS Secrets Manager זה לא משנה כי הסודות שלך חשופים כך או כך. במקרה של משתני סביבה עם פקודה אחת, ובמקרה של הסיקרט מנג'ר עם כמה שורות קוד. ועדיין התעשייה מחשיבה את AWS Secret Manager ליותר בטוח מכמה סיבות, כגון היכולת להחליף את הסודות מהר, ההפרדה מהקוד, הגבלת גישה לסודות וההצפנה. סחתיין על תשומת הלב לפרטים, מקווה שעניתי לך :)
היי,תודה ובשמחה :) אני משתמשת בפונקציה של noise reduction ומעלה את הדציבלים קצת. בדיוק אתמול קניתי פלאגאין חדש שנקרא clarityvx אבל עוד לא שחררתי שום סרטון שמשתמש בזה אז לא יכולה להמליץ עדיין
הערוץ הכי אנדרייטד ביוטיוב! תודה רבה לך על התוכן האיכותי והמקצועי הזה!!!
תודה רבה! משתדלת 😁
איזה ערוץ under-appreciated...אנשים לא יודעים מה טוב להם 😄
is that a shiny goat XD
Si
סרטון מעולה ניקול
תודה :)
איזה כיף שבאת, תודה! ואם יש נושא שמעניין אותך ואתה רוצה שאני אתעדף אתה מוזמן להגיד לי :)
@@sharatim האמת שכל סרטון מעניין מאוד, בחירות מעולות ניקול כל הכבוד! עבודה נהדרת, שמח להיות צופה הדוק.
אם יעלה רעיון אני אציע, תודה רבה ניקול. תצליחי! :)
@@Ariel371 תודה!
ערוץ מעולה!
סרטון אינפורמטיבי, קצר וקולע 😊
שאלה:
אמרת שזה לא בטוח לעבוד עם משתני סביבה בפרודקשיין, למקרה שמשתמש זדוני משיג גישה לשרת.
אבל אז עובדים עם policy + iam , וגורם שמשיג גישה לשרת מקבל את ההרשאות שנתת. אז מה ההבדל בכל זאת מבחינה אבטחתית?
יא איזה כיף, ממש חיכיתי שהשאלה הזאת תבוא! (סליחה על העיכוב אני בתקופה סופר עמוסה)
רק חידוד - אין בעיה להשתמשת במשתני סביבה בשביל קונפיגורציות, אבל ההמלצה הגורפת היא לא לשמור בהם סודות.
לגבי השאלה שלך - האמת היא שאם גורם זדוני משיג גישה לאינסטס שלך ויש עליו הרשאות ל-AWS Secrets Manager זה לא משנה כי הסודות שלך חשופים כך או כך. במקרה של משתני סביבה עם פקודה אחת, ובמקרה של הסיקרט מנג'ר עם כמה שורות קוד. ועדיין התעשייה מחשיבה את AWS Secret Manager ליותר בטוח מכמה סיבות, כגון היכולת להחליף את הסודות מהר, ההפרדה מהקוד, הגבלת גישה לסודות וההצפנה.
סחתיין על תשומת הלב לפרטים, מקווה שעניתי לך :)
שלום ותודה על התוכן!
יש לך מיקרופון של yeti - האם את עושה משהו נוסף? עיבוד נוסף? כי שומעים אותך ממש ממש טוב. והמיקרופון לא דבוק לך לתוך הפנים.
היי,תודה ובשמחה :)
אני משתמשת בפונקציה של noise reduction ומעלה את הדציבלים קצת. בדיוק אתמול קניתי פלאגאין חדש שנקרא clarityvx אבל עוד לא שחררתי שום סרטון שמשתמש בזה אז לא יכולה להמליץ עדיין
@@sharatim תודה לך על האינפורמציה.
ותוכנת הקלטה?
@@alexanderkomanov4151 אין לי תוכנה להקלטה
איך אני מבצע ב-PHP חיבור ל-DB בלי לרשום את השם משתמש והסיסמא וכל הירקות?
בסביבת פיתוח בעזרת משתני סביבה
בפרודקשן בעזרת Secret Manager כלשהו