Bỏ qua để đến nội dung

Quản lý secrets

Thay vì lưu mật khẩu/khóa trong cấu hình thô, Ataccama ONE có thể lấy bí mật trực tiếp từ trình quản lý secret của doanh nghiệp. Đây là cách an toàn và dễ vận hành.

  • AWS Secrets Manager
  • Azure Key Vault
  • HashiCorp Vault
  • CyberArk
  • Không lộ bí mật trong file cấu hình hay mã.
  • Quay vòng (rotate) tập trung: đổi mật khẩu ở một nơi, hệ thống lấy bản mới.
  • Kiểm soát & audit: ai/đối tượng nào truy cập secret nào đều có thể ghi log.
  1. Lưu bí mật (mật khẩu kết nối nguồn, khóa API…) vào trình quản lý secret.
  2. Cấu hình Ataccama tham chiếu tới secret (theo tên/đường dẫn) thay vì giá trị thô.
  3. Cấp cho thành phần Ataccama quyền đọc đúng secret cần dùng (least privilege).
  4. Thiết lập chính sách quay vòng và quy trình thu hồi khi nghi ngờ lộ.
Chia sẻ: