6 МЕСЯЦЕВ ПРЕДОПЛАТА −28% · 1 ГОД ПРЕДОПЛАТА −50%Сравнить тарифы
PrivacyNodes
РУКОВОДСТВО ПО ЭКСПЛУАТАЦИИ API

Отделите секреты приложения от артефактов развёртывания

Держите развёртываемый код и секретный материал на разных путях с указанием владельца и записью о ротации.

Инженерные заметки PrivacyNodes · Проверено · чтение 7 мин

Запишите решение до изменения системы

Это руководство — планировочное упражнение для оператора приложения. Оно не представляет развёртывание PrivacyNodes, действие поддержки или измеренный результат клиента. Храните исходный код, собранные артефакты и ссылки на секреты по отдельным путям. Назначьте владельца и триггер ротации для учётных данных базы данных, токенов API, ключей подписи и идентичностей развёртывания.

Отрепетируйте изменение на контролируемых входных данных

Используйте несекретный пример конфигурации в артефакте и внедряйте только нужные значения во время выполнения из эксплуатируемого вами хранилища секретов. Проверьте, что журналы сборки, слои образов и страницы ошибок не содержат этих значений.

Используйте синтетические запросы и тестовые учётные данные при проверке изменения. Не раскрывайте секреты или данные клиентов в команде, выдержке из журнала или заметке поддержки.

Проверьте результат и зафиксируйте оставшееся ограничение

Отрепетируйте узкую замену учётных данных с синтетическим ключом, затем запишите, какой сервис нужно перезапустить и как отзывается прежнее значение.

Зафиксируйте время UTC, редакцию артефакта или конфигурации, симптомы с удалёнными конфиденциальными данными и следующего ответственного.

Официальный источник

Этот источник был проверен на техническую границу в данном руководстве; он не документирует тест PrivacyNodes или возможность провайдера.