<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fagblogg on Offcenit | Norske skytjenester og utvikling</title><link>https://offcenit.no/fagblogg/</link><description>Recent content in Fagblogg on Offcenit | Norske skytjenester og utvikling</description><generator>Hugo</generator><language>no</language><lastBuildDate>Mon, 04 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://offcenit.no/fagblogg/index.xml" rel="self" type="application/rss+xml"/><item><title>En(da) ett nytt design</title><link>https://offcenit.no/fagblogg/enda-nytt-design/</link><pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate><guid>https://offcenit.no/fagblogg/enda-nytt-design/</guid><description>&lt;h1 id="offcenitno-har-fått-ny-drakt-igjen"&gt;Offcenit.no har fått ny drakt (igjen)&lt;/h1&gt;
&lt;h2 id="fjordåret-starten-av-året-grenseland-til-vintern-når-det-var-mørkt-og-kaldt"&gt;Fjordåret; starten av året, grenseland til vintern, når det var mørkt og kaldt&lt;/h2&gt;
&lt;p&gt;I 2025 (eller jul 2024) så tok Offcenit i bruk ett nytt design som vi hadde skrevet fra bunn. Internt så var vi svært optimistiske på at den skulle erstatte vår gamle Wordpress side med noe som var raskere, mer moderne og bedre over hele fjøla. Vi kjenner godt til Nuxt fra før, så det burde ikke være noe problem å få plass kjapt, tenkte vi, vi tok fatt i Nuxt sammen med Nuxt content, slik så vi hadde både fleksibiliteten og enkelheten til markdown. Vi er ikke feilfrie derimot, så det som ofte skjer i dagens web, skjedde også med oss; alt gikk ikke helt som planlagt. For å skryte med overlegg, så er vi tre kompetente utviklere, men det hender seg vi blir opptatte på forskjellige tider av året med kundeprosjekter som vi må prioritere. Når dette skjedde denne gangen, så gikk det ikke fort nok med det nye designet; så det endte opp med å bli en kasteball, hvor noe ble gjort og glemt av, for så å bli bakt inn i halvferdige endringer og innehold som aldri skulle sett dagens lys. Spiker&amp;rsquo;n i kista ble satt når Vercel kjøpte opp sin siste etablerte konkurrent innenfor SRE verden, altså Nuxt. Som følge av oppkjøpet, så gikk det kort tid før større oppdateringer på både Nuxt og Nuxt Content kom på banen, noe som ville krevd store omskrivinger av det som hadde blitt ett relativt kompleks prosjekt. Vi er nok ikke de beste på å prioritere markedsføringing av oss selv heller, så det hjalp heller ikke saken.&lt;/p&gt;</description></item><item><title>ReBAC: Tilgangsstyringens manglende puslespillbit</title><link>https://offcenit.no/fagblogg/rebac/</link><pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate><guid>https://offcenit.no/fagblogg/rebac/</guid><description>&lt;h1 id="rbac-og-abac-dagens-standard"&gt;RBAC og ABAC: Dagens standard&lt;/h1&gt;
&lt;h2 id="rbac-den-tradisjonelle"&gt;RBAC: Den Tradisjonelle&lt;/h2&gt;
&lt;p&gt;Når du logger inn i nesten hvilket som helst system i dag, skjer det en god del bak kulissene for å finne ut ikke bare hvem du er, men hva du har lov til å gjøre. Den klart vanligste tilnærmingen er &lt;strong&gt;RBAC&lt;/strong&gt; (rollebasert tilgangsstyring), som i praksis er så enkelt som at systemet konkluderer: &amp;ldquo;Ola Nordmann har logget inn, Ola har rollen &lt;em&gt;kommentator&lt;/em&gt;, altså tillater vi at han skriver i kommentarfeltet.&amp;rdquo;&lt;/p&gt;</description></item><item><title>Signert leveringskjede: Fra kode til produksjon</title><link>https://offcenit.no/fagblogg/supply-chain-security/</link><pubDate>Tue, 10 Feb 2026 00:00:00 +0000</pubDate><guid>https://offcenit.no/fagblogg/supply-chain-security/</guid><description>&lt;h2 id="problemet"&gt;Problemet&lt;/h2&gt;
&lt;p&gt;Supply chain-angrep har blitt en av de mest effektive angrepsvektorene. SolarWinds, Codecov og log4j utnyttet alle tillit i leveringskjeden. Vi ville sikre at alt som kjører i produksjon kan verifiseres tilbake til en kjent kilde.&lt;/p&gt;
&lt;h2 id="vår-tilnærming"&gt;Vår tilnærming&lt;/h2&gt;
&lt;p&gt;Vi implementerte en &amp;ldquo;zero trust&amp;rdquo;-leveringskjede med fire lag:&lt;/p&gt;
&lt;h3 id="1-kodesignering"&gt;1. Kodesignering&lt;/h3&gt;
&lt;p&gt;Alle commits signeres med SSH-nøkler, verifisert av Forgejo. Unsigned commits kan ikke merges til &lt;code&gt;main&lt;/code&gt;.&lt;/p&gt;
&lt;h3 id="2-container-signering-med-cosign"&gt;2. Container-signering med Cosign&lt;/h3&gt;
&lt;p&gt;Hver container-image signeres i CI-pipelinen:&lt;/p&gt;</description></item></channel></rss>