Add static access key leak response guide#1118
Conversation
|
Возникла ошибка. Пожалуйста, свяжитесь с администратором и укажите идентификатор запроса: a97afdd8-8d45-4a73-87fa-ad7f9b32b90e |
|
/yc |
|
Исправил ошибку YFM-валидации из предыдущего запуска |
|
Commit: c6784f2
|
|
Commit: ff51eb4
|
|
@sonb54060-ctrl Здравствуйте. Мы принимаем ваши правки, но временно скрываем их, чтобы доработать на нашей стороне. Пожалуйста, не вносите пока что новые правки, чтобы я мог вмержить изменения. Вам будет начислен грант согласно условиям контент-программы. |
41fc303 to
86c8c56
Compare
|
@sonb54060-ctrl Грант выдан на платёжный аккаунт, указанный в описании пул-реквеста. |
I hereby agree to the terms of the CLA available at: https://yandex.ru/legal/cla/?lang=ru
Description of changes:
Добавлено руководство по реагированию на утечку статического ключа доступа сервисного аккаунта.
Что изменилось:
ru/tutorials/security/static-key-leak-response.md;ru/_tutorials/security/static-key-leak-response.md;Зачем:
key_id, проверка audit logs, безопасная ротация, удаление ключа и снижение риска повторной утечки;Пользовательский и инфраструктурный эффект:
Проверки:
git diff --checkвыполнен без ошибок;@diplodoc/cli buildзапускался, но не завершился за таймаут на репозитории целиком; в выводе были repo-wide warnings по существующим разделам, без признаков ошибки в новых файлах.Grant/content-program: