Облачная платформаAdvanced

Функции

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CSMS — это безопасный, надёжный и простой в использовании сервис размещения секретов. Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учётных данных единым способом на протяжении жизненного цикла секрета. CSMS может помочь вам устранить риски, связанные с жёстким кодированием, конфигурацией в открытом виде и злоупотреблением правами.

Унифицированное управление секретами

В приложениях и бизнес‑системах содержится большое количество секретов, управление которыми затруднено.

CSMS может хранить, получать и использовать секреты единым способом на протяжении их жизненных циклов.

Выполните следующие операции для управления секретами с помощью CSMS:

  1. Соберите секреты.
  2. Загрузите секреты в CSMS.

Безопасное получение секретов

Во многих приложениях открытые (plaintext) секреты, такие как пароли, токены, сертификаты, SSH‑ключи и API‑ключи, сохраняются в файлах конфигурации и используются для аутентификации при доступе к базам данных или другим сервисам. Открытые и жёстко закодированные секреты подвержены утечкам и создают риски безопасности.

CSMS позволяет пользователям динамически запрашивать секреты через API вместо жёсткого кодирования секретов, что значительно снижает риск утечек.

Выполните следующие операции для управления секретами с помощью CSMS:

Когда приложение читает свои конфигурации, оно вызывает API CSMS для получения секретов. Жёстко закодированные и открытые секреты не требуются.

Уведомление о событии секрета

После подписки на соответствующее событие для объекта секрета, если событие включено и базовое событие срабатывает на объекте секрета, уведомление о событии отправляется в тему уведомлений, указанную событием, через Simple Message Notification (SMN). К базовым типам событий относятся создание новой версии секрета, истечение срока действия версии секрета, удаление секрета и ротация секрета. После настройки уведомления о событии вы можете использовать управляемые функции, основанные на событиях, в FunctionGraph для автоматической ротации секретов.

Выполните следующие операции для управления секретами с помощью CSMS:

1. Администратор добавляет событие в CSMS event notification console или вызывая API.

2. При создании или обновлении секрета необходимо связать объект события, требуемый для подписки.

3. Вы будете получать уведомление о событии при изменении статуса секрета. Вы можете настроить функции в FunctionGraph для автоматического обновления или ротации секретов.

Базовые функции CSMS

Table 1 базовые функции CSMS

Функция

Описание

Управление жизненным циклом секрета

  • Создавать, просматривать, немедленно удалять, бэкап и восстанавливать секреты, а также планировать и отменять удаление секрета.
  • Изменять ключ шифрования секрета и описание.

Управление версиями секрета

  • Создавать и просматривать версии секрета.
  • Просматривать значения секрета.
  • Настраивать конфигурации истечения срока действия версии секрета.

Управление статусом версии Secret

Обновление, запрос и удаление версий secret

Управление Тегами Secret

Добавление, поиск, редактирование и удаление тегов

Управление событиями Secret

  • Создание, просмотр и удаление событий
  • Типы событий изменения Secret

Управление уведомлениями Secret

Просмотр типа события изменения, имени события и имени secret