Запишите решение до изменения системы
Это руководство — планировочное упражнение для оператора приложения. Оно не представляет развёртывание PrivacyNodes, действие поддержки или измеренный результат клиента. Храните исходный код, собранные артефакты и ссылки на секреты по отдельным путям. Назначьте владельца и триггер ротации для учётных данных базы данных, токенов API, ключей подписи и идентичностей развёртывания.
Отрепетируйте изменение на контролируемых входных данных
Используйте несекретный пример конфигурации в артефакте и внедряйте только нужные значения во время выполнения из эксплуатируемого вами хранилища секретов. Проверьте, что журналы сборки, слои образов и страницы ошибок не содержат этих значений.
Используйте синтетические запросы и тестовые учётные данные при проверке изменения. Не раскрывайте секреты или данные клиентов в команде, выдержке из журнала или заметке поддержки.
Проверьте результат и зафиксируйте оставшееся ограничение
Отрепетируйте узкую замену учётных данных с синтетическим ключом, затем запишите, какой сервис нужно перезапустить и как отзывается прежнее значение.
Зафиксируйте время UTC, редакцию артефакта или конфигурации, симптомы с удалёнными конфиденциальными данными и следующего ответственного.
Официальный источник
Этот источник был проверен на техническую границу в данном руководстве; он не документирует тест PrivacyNodes или возможность провайдера.