Bỏ qua để đến nội dung

Mã hóa & quản lý secrets

Hệ thống quản trị dữ liệu chứa nhiều thông tin nhạy cảm: mật khẩu kết nối nguồn, khóa API, chứng chỉ. Cấu hình mã hóa và quản lý secrets đúng cách là yêu cầu bắt buộc.

  • Không nhúng cứng mật khẩu/khóa vào file cấu hình hay mã.
  • Mã hóa khi lưu (at rest)khi truyền (in transit) — TLS cho đường truyền (xem HTTPS/TLS).
  • Phân tách quyền: chỉ thành phần cần thiết mới đọc được secret tương ứng.

Ataccama hỗ trợ tích hợp các trình quản lý secret phổ biến để không phải lưu khóa trong cấu hình thô:

  • AWS Secrets Manager, Azure Key Vault, HashiCorp Vault, CyberArk.

Chi tiết ở Quản lý secrets (secret managers).

  • Nhớ rằng theo kiến trúc Ataccama, kết quả xử lý gửi về nền tảng chủ yếu là metadata mô tả chứ không phải dữ liệu gốc — giảm bề mặt rủi ro. Nhưng thông tin kết nối tới nguồn vẫn là secret cần bảo vệ kỹ.
  • Kết hợp với phân loại & chính sách bảo vệ dữ liệu (data protection classification) ở tầng quản trị.
Chia sẻ: