CSMS — это безопасный, надёжный и простой в использовании сервис размещения секретов. Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учётных данных единым способом на протяжении жизненного цикла секрета. CSMS может помочь вам устранить риски, связанные с жёстким кодированием, конфигурацией в открытом виде и злоупотреблением правами.
В приложениях и бизнес‑системах содержится большое количество секретов, управление которыми затруднено.
CSMS может хранить, получать и использовать секреты единым способом на протяжении их жизненных циклов.
Выполните следующие операции для управления секретами с помощью CSMS:
Во многих приложениях открытые (plaintext) секреты, такие как пароли, токены, сертификаты, SSH‑ключи и API‑ключи, сохраняются в файлах конфигурации и используются для аутентификации при доступе к базам данных или другим сервисам. Открытые и жёстко закодированные секреты подвержены утечкам и создают риски безопасности.
CSMS позволяет пользователям динамически запрашивать секреты через API вместо жёсткого кодирования секретов, что значительно снижает риск утечек.
Выполните следующие операции для управления секретами с помощью CSMS:
Когда приложение читает свои конфигурации, оно вызывает API CSMS для получения секретов. Жёстко закодированные и открытые секреты не требуются.
После подписки на соответствующее событие для объекта секрета, если событие включено и базовое событие срабатывает на объекте секрета, уведомление о событии отправляется в тему уведомлений, указанную событием, через Simple Message Notification (SMN). К базовым типам событий относятся создание новой версии секрета, истечение срока действия версии секрета, удаление секрета и ротация секрета. После настройки уведомления о событии вы можете использовать управляемые функции, основанные на событиях, в FunctionGraph для автоматической ротации секретов.
Выполните следующие операции для управления секретами с помощью CSMS:
1. Администратор добавляет событие в CSMS event notification console или вызывая API.
2. При создании или обновлении секрета необходимо связать объект события, требуемый для подписки.
3. Вы будете получать уведомление о событии при изменении статуса секрета. Вы можете настроить функции в FunctionGraph для автоматического обновления или ротации секретов.
Функция | Описание |
|---|---|
Управление жизненным циклом секрета |
|
Управление версиями секрета |
|
Управление статусом версии Secret | Обновление, запрос и удаление версий secret |
Управление Тегами Secret | Добавление, поиск, редактирование и удаление тегов |
Управление событиями Secret |
|
Управление уведомлениями Secret | Просмотр типа события изменения, имени события и имени secret |