Écrire la décision avant de modifier le système
Ce guide est un exercice de planification pour un opérateur d'application. Il ne représente pas un déploiement PrivacyNodes, une action d'assistance ni un résultat client mesuré. Gardez le code source, les artefacts compilés et les références de secrets sur des chemins distincts. Désignez un responsable et un déclencheur de rotation pour les identifiants de base de données, les jetons d'API, les clés de signature et les identités de déploiement.
Répéter la modification avec des entrées contrôlées
Utilisez un exemple de configuration sans secret dans l'artefact et n'injectez au moment de l'exécution que les valeurs nécessaires depuis le coffre de secrets que vous exploitez. Vérifiez que les journaux de compilation, les couches d'image et les pages d'erreur ne contiennent pas ces valeurs.
Utilisez des requêtes synthétiques et des identités de test pendant la vérification de la modification. N'exposez pas de secrets ni de données clients dans une commande, un extrait de journal ou une note d'assistance.
Vérifier le résultat et consigner la limite restante
Répétez un remplacement de justificatif étroit avec une clé synthétique, puis consignez quel service doit être redémarré et comment l'ancienne valeur est révoquée.
Consignez l'heure UTC, la révision de l'artefact ou de la configuration, les symptômes expurgés et le prochain responsable.
Référence officielle
Cette source a été examinée pour la limite technique de ce guide ; elle ne documente pas un test ou une capacité fournisseur de PrivacyNodes.