תשתיות, ענן ו-DevOps · מתקדם

ניהול סודות ומפתחות

בשורה אחת: סוד שנמצא במאגר הקוד הוא סוד שדלף — גם אם המאגר פרטי, וגם אם מחקתם אותו אחר כך.

איפה שומרים

במאגר סודות מנוהל שמזריק ערכים בזמן ריצה, עם הרשאות לפי שירות ולפי סביבה, ועם תיעוד גישה. משתני סביבה הם מנגנון העברה, לא מקום אחסון.

החלפה תקופתית

לכל סוד צריך להיות תהליך החלפה שאפשר להריץ תוך דקות. זה נדרש בעזיבת עובד, בחשד לדליפה, ובאופן שגרתי. אם החלפה דורשת השבתה, היא לא תבוצע כשצריך.

תמכו בשני מפתחות פעילים במקביל לזמן קצר, כדי שההחלפה תהיה חלקה.

למנוע דליפה מראש

סורק סודות בתהליך הבנייה ובוו לפני שמירת שינוי, כך שסוד נחסם לפני שהוא נכנס להיסטוריה. אם כבר נכנס — יש להניח שדלף, להחליף מיד, ורק אחר כך לנקות היסטוריה.

לעומק

הפרידו סודות לפי סביבה בצורה מוחלטת. מפתח פרודקשן שנגיש מסביבת פיתוח מבטל את משמעות ההפרדה, והוא הדרך שבה רוב הדליפות הפנימיות קורות — לא בזדון, אלא בסקריפט שהופנה בטעות לכתובת הלא נכונה.