Mis on Saladuste haldamine
Mandaatide turvaline salvestamine
Saladuste haldamine on tundlike andmete turvaline salvestamine, neile juurdepääs ja haldamine: paroolid, API-võtmed, sertifikaadid ja tokenid.
Mis on saladused
- API-võtmed ja juurdepääsu tokenid
- Andmebaasi paroolid
- SSH-võtmed ja sertifikaadid
- Krüpteerimisvõtmed
- Kolmanda osapoole teenuste mandaadid
Põhiprintsiibid
- Tsentraliseeritud saladuste hoidla
- Krüpteerimine puhkeolekus ja edastamisel
- Ajastatud saladuste rotatsioon
- Kõigi juurdepääsuoperatsioonide auditeerimine
- Minimaalse privileegi juurdepääs
Populaarsed lahendused
- HashiCorp Vault
- AWS Secrets Manager
- Azure Key Vault
- Google Secret Manager
- CyberArk
Eelised
- Saladuste eemaldamine koodist
- Automaatne mandaatide rotatsioon
- Tsentraliseeritud juurdepääsu audit
- Dünaamilised saladused
- CI/CD integratsioon
Parimad praktikad
- Ärge kunagi salvestage saladusi koodis
- Kasutage keskkonnamuutujaid
- Konfigureerige automaatne rotatsioon
- Jälgige juurdepääsukatseid
- Viige läbi regulaarseid auditeid