Quản lý secrets
Thay vì lưu mật khẩu/khóa trong cấu hình thô, Ataccama ONE có thể lấy bí mật trực tiếp từ trình quản lý secret của doanh nghiệp. Đây là cách an toàn và dễ vận hành.
Các trình quản lý được hỗ trợ
Phần tiêu đề “Các trình quản lý được hỗ trợ”- AWS Secrets Manager
- Azure Key Vault
- HashiCorp Vault
- CyberArk
Lợi ích
Phần tiêu đề “Lợi ích”- Không lộ bí mật trong file cấu hình hay mã.
- Quay vòng (rotate) tập trung: đổi mật khẩu ở một nơi, hệ thống lấy bản mới.
- Kiểm soát & audit: ai/đối tượng nào truy cập secret nào đều có thể ghi log.
Cách áp dụng
Phần tiêu đề “Cách áp dụng”- Lưu bí mật (mật khẩu kết nối nguồn, khóa API…) vào trình quản lý secret.
- Cấu hình Ataccama tham chiếu tới secret (theo tên/đường dẫn) thay vì giá trị thô.
- Cấp cho thành phần Ataccama quyền đọc đúng secret cần dùng (least privilege).
- Thiết lập chính sách quay vòng và quy trình thu hồi khi nghi ngờ lộ.