Xでバックエンド技術者っぽい人が「SSHは問題が多いから使えない」とか言ってて
どういう問題なのか過去のツイート見てみたら
「退職者が出たら開発者全員の秘密鍵を更新しないといけない」
とか言ってて「???」の状態
よくよく他のツイート見てみたらどうもec2-userのままで秘密鍵を共有して使っているっぽい
ヤベー奴いるなと思って会社でそういう話したらEC2だとみんなだいたいそういう運用してるとか言っててびっくりした
ec2-userなんて最初のユーザー作るときだけ使用して後は消すのが普通だと思ったんだけど違うのか?
Permalink |記事への反応(1) | 08:52
ツイートシェア
ワイの会社では退職者が作ったAndroidアプリの署名鍵が分からんから作り直す人いるやで(しかもgitに鍵迄保存されてるから再作成する必要なかったりする)…😟