我正在开发需要用户机密才能工作的应用程序。出于安全考虑,不应将这些凭据存储在源代码管理中。相反,它们需要由用户手动创建,或者通过部署脚本生成,这些值与源代码保持独立。
我正在寻找在部署环境中安全地管理和访问这些用户秘密的最佳方法。建议的处理此类敏感信息的备选方案和最佳做法是什么,以确保这些信息在需要时仍然安全并可供应用程序访问?
具体来说,我想了解:
任何关于在部署场景中处理用户秘密的最佳实践、工具和技术的指导或见解都将不胜感激。
发布于 2023-05-31 10:53:15
目前的做法是使用一个秘密的保险库。有这种味道,如Azure钥匙库,哈希姆跳台或AWS机密经理。
你会向这些金库呼喊,以便按需获得秘密。
您的部署工具可能有一个用于敏感变量的特性(即它们不应该是可检索的或可查看的),但是您可以调用一个通用的值来获取秘密,因为库提供了一些额外的特性,使处理秘密的正确操作变得更加容易。通常有一个API来访问秘密,您可以在部署期间和运行时进行(尽管可能存在服务限制)。
总之..。
这就像一个微型主题一样,因为你可以通过锁定事物、应用最少的特权和监视对秘密的访问来发现可疑的活动来提高安全性。我希望这对我的介绍有所帮助。
https://devops.stackexchange.com/questions/17902
复制相似问题