Перша корисна перевірка
Вихідний код, артефакти розгортання та конфігурація середовища виконання змінюються за різними розкладами і мають записуватися окремо.
Вхідні дані та передумови
Перелічіть, які значення є секретами, які залежать від середовища, а які можна безпечно задокументувати. Не вставляйте приватні ключі, seed-фрази гаманців або продакшн-токени в приклад.
Невелика, оборотна процедура
Задайте середовищу виконання навмисне джерело конфігурації, обмежте до нього доступ і перевірте нову конфігурацію в контрольованому середовищі перед зміною в продакшні. Зберігайте версійований запис несекретних налаштувань.
Що записати після перевірки
Запишіть джерело конфігурації, власника доступу, тригер ротації та поведінку застосунку, яка підтверджує, що бажане значення активне.
Обсяг і межа служби
Це не надає менеджера секретів і саме по собі не робить застосунок безпечним. Малайзія, Румунія та Швейцарія — це вибір країни для сервера; вони не встановлюють країну резервного копіювання, деталі об’єкта, наявність чи виміряний мережевий результат.