Vad är Hemlighetshantering
Säker lagring av autentiseringsuppgifter
Hemlighetshantering är praxis för säker lagring, åtkomst och hantering av känsliga data: lösenord, API-nycklar, certifikat och tokens.
Vad är hemligheter
- API-nycklar och åtkomsttoken
- Databaslösenord
- SSH-nycklar och certifikat
- Krypteringsnycklar
- Autentiseringsuppgifter för tredjepartstjänster
Nyckelprinciper
- Centraliserad hemlighetslagring
- Kryptering i vila och under överföring
- Schemalagd hemlighetsrotation
- Granskning av alla åtkomstoperationer
- Minsta privilegieåtkomst
Populära lösningar
- HashiCorp Vault
- AWS Secrets Manager
- Azure Key Vault
- Google Secret Manager
- CyberArk
Fördelar
- Eliminering av hemligheter från kod
- Automatisk autentiseringsuppgiftsrotation
- Centraliserad åtkomstgranskning
- Dynamiska hemligheter
- CI/CD-integration
Bästa praxis
- Lagra aldrig hemligheter i kod
- Använd miljövariabler
- Konfigurera automatisk rotation
- Övervaka åtkomstförsök
- Genomför regelbundna granskningar