İçeriğe geç

11.3. Gizli Bilgi Yönetimi ve Şifreleme

Gizli bilgiler — veritabanı parolaları, API anahtarları, özel anahtarlar — tek bir ihlali tam bir ele geçirmeye dönüştüren kimlik bilgileridir ve onları yönetmedeki en zor problem önyüklemedir (bootstrap): diğer gizli bilgileri açan gizli bilginin bir yerden gelmesi gerekir. Bu bölüm, Vault ile dinamik gizli bilgileri ve rotasyonu, yalnızca Kubernetes Secret’larının neden yetersiz olduğunu, veriyi yeniden şifrelemeden anahtarları döndürmenizi sağlayan zarf şifrelemeyi, ikisi de zorunlu olan aktarımda-e-karşı-beklemede şifrelemeyi ve artefaktlarınızın çalışmadan önce kurcalanmadığını doğrulayan tedarik zinciri güvenliğini kapsar.