Secrets Manager
OpenMetadata lưu nhiều bí mật: mật khẩu kết nối nguồn, client secret SSO, JWT key. Secrets Manager cho phép quản lý chúng an toàn thay vì nhúng thô trong cấu hình.
Vì sao cần
Phần tiêu đề “Vì sao cần”- Tránh mật khẩu thô trong env/Helm values/Git.
- Xoay vòng (rotate) bí mật tập trung.
- Đáp ứng yêu cầu tuân thủ & kiểm toán.
Các nhà cung cấp được hỗ trợ
Phần tiêu đề “Các nhà cung cấp được hỗ trợ”| Secrets Manager | Hệ sinh thái |
|---|---|
| AWS Secrets Manager | AWS |
| Azure Key Vault | Azure |
| GCP Secret Manager | Google Cloud |
Cách hoạt động (khái quát)
Phần tiêu đề “Cách hoạt động (khái quát)”- Cấu hình OpenMetadata dùng một secrets manager thay cho lưu trữ nội bộ.
- Khi cần (vd chạy ingestion), hệ thống lấy bí mật từ kho an toàn.
- Bí mật không nằm trong cấu hình ứng dụng hay log.
Đối tượng nên đưa vào kho bí mật
Phần tiêu đề “Đối tượng nên đưa vào kho bí mật”- Mật khẩu/khóa kết nối nguồn dữ liệu (connector).
- Client secret của SSO.
- JWT signing key của bot.
- Bind password LDAP (LDAP & SSL).