Tulis keputusan sebelum mengubah sistem
Panduan ini adalah latihan perencanaan untuk operator aplikasi. Ini tidak mewakili deployment PrivacyNodes, tindakan dukungan, atau hasil pelanggan yang terukur. Simpan kode sumber, artefak yang dibangun, dan referensi rahasia di jalur terpisah. Tentukan pemilik dan pemicu rotasi untuk kredensial database, token API, kunci penandatanganan, dan identitas deployment.
Latih perubahan dengan input terkendali
Gunakan contoh konfigurasi non-rahasia dalam artefak dan hanya masukkan nilai yang diperlukan saat runtime dari penyimpanan rahasia yang Anda operasikan. Periksa bahwa log build, lapisan image, dan halaman kesalahan tidak berisi nilai tersebut.
Gunakan permintaan sintetis dan identitas uji saat memeriksa perubahan. Jangan mengekspos rahasia atau data pelanggan dalam perintah, kutipan log, atau catatan dukungan.
Verifikasi hasil dan catat batas yang tersisa
Latih penggantian kredensial yang sempit dengan kunci sintetis, lalu catat layanan mana yang harus dimulai ulang dan bagaimana nilai sebelumnya dicabut.
Catat waktu UTC, revisi artefak atau konfigurasi, gejala yang telah disunting, dan pemilik tindakan berikutnya.
Referensi resmi
Sumber ini ditinjau untuk batas teknis dalam panduan ini; sumber ini tidak mendokumentasikan pengujian PrivacyNodes atau kemampuan penyedia.