Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

このorgの権限管理を"すべて"terraform applyで済ませたい #20

Open
sksat opened this issue Dec 19, 2021 · 6 comments
Open
Assignees

Comments

@sksat
Copy link
Contributor

sksat commented Dec 19, 2021

@sksat
Copy link
Contributor Author

sksat commented Dec 19, 2021

mc.yohane.suプレイしたい人が{github = "sksat", minecraft = "sksat"}みたいなterraform書かされたら,おもしろいだろ

@sksat sksat self-assigned this Dec 23, 2021
@sksat
Copy link
Contributor Author

sksat commented Dec 23, 2021

@kory33 cloudflare-goがあるんだからproviderがcloudflare tunnel繋ぎに行っちゃえばいいのではという気付きを得たんですが,その上でwhitelist追加APIを生やすプラグインどうですか(どうですかとは)

@sksat
Copy link
Contributor Author

sksat commented Dec 23, 2021

結局のところ,minecraft-whitelist terraform providerを作るのはほぼ確定していて,その上での悩み事というのはterraform applyってやつがめちゃくちゃpush型なアーキテクチャなのに対して,セキュリティ的にも気持ち的にもpull型の方がええんではないか,という乖離があったからなわけで,push型でも刺しにいくところの制御がちゃんとできるなら問題ないじゃん,という気付きです.

@kory33
Copy link

kory33 commented Dec 24, 2021

@kory33 cloudflare-goがあるんだからproviderがcloudflare tunnel繋ぎに行っちゃえばいいのではという気付きを得たんですが,その上でwhitelist追加APIを生やすプラグインどうですか(どうですかとは)

良いんじゃないでしょうか(良いんじゃないでしょうかとは)

アクセス制御とかは全部上流で行ってHTTPリクエストさえ飛ばせればオッケーみたいな感じですか?(bearer tokenとか要る?あったほうが良さそうではあるけど)

@sksat
Copy link
Contributor Author

sksat commented Dec 24, 2021

アクセス制御とかは全部上流で行ってHTTPリクエストさえ飛ばせればオッケー

そのつもりではある,が,念のためちょっとした認証・検証はあっていいと思う

@sksat
Copy link
Contributor Author

sksat commented Dec 26, 2021

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants