Mã hóa & quản lý secrets
Hệ thống quản trị dữ liệu chứa nhiều thông tin nhạy cảm: mật khẩu kết nối nguồn, khóa API, chứng chỉ. Cấu hình mã hóa và quản lý secrets đúng cách là yêu cầu bắt buộc.
Nguyên tắc cốt lõi
Phần tiêu đề “Nguyên tắc cốt lõi”- Không nhúng cứng mật khẩu/khóa vào file cấu hình hay mã.
- Mã hóa khi lưu (at rest) và khi truyền (in transit) — TLS cho đường truyền (xem HTTPS/TLS).
- Phân tách quyền: chỉ thành phần cần thiết mới đọc được secret tương ứng.
Nơi lưu secrets
Phần tiêu đề “Nơi lưu secrets”Ataccama hỗ trợ tích hợp các trình quản lý secret phổ biến để không phải lưu khóa trong cấu hình thô:
- AWS Secrets Manager, Azure Key Vault, HashiCorp Vault, CyberArk.
Chi tiết ở Quản lý secrets (secret managers).
Áp dụng cho dữ liệu
Phần tiêu đề “Áp dụng cho dữ liệu”- Nhớ rằng theo kiến trúc Ataccama, kết quả xử lý gửi về nền tảng chủ yếu là metadata mô tả chứ không phải dữ liệu gốc — giảm bề mặt rủi ro. Nhưng thông tin kết nối tới nguồn vẫn là secret cần bảo vệ kỹ.
- Kết hợp với phân loại & chính sách bảo vệ dữ liệu (data protection classification) ở tầng quản trị.