Облачная платформаAdvanced

Функции

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

CSMS — это безопасный, надёжный и удобный сервис размещения секретов. Пользователи или приложения могут использовать CSMS для создания, получения, обновления и удаления учётных данных унифицированным способом на протяжении жизненного цикла секретов. CSMS может помочь вам избавиться от рисков, связанных с жёстко закодированными, открытыми конфигурациями и злоупотреблением правами.

Унифицированное управление секретами

Приложения и бизнес‑системы имеют большое количество секретов, и их трудно управлять.

CSMS может хранить, извлекать и использовать секреты унифицированным способом на протяжении их жизненного цикла.

Выполните следующие операции для управления секретами с помощью CSMS:

  1. Соберите секреты.
  2. Загрузите секреты в CSMS.

Безопасное получение секретов

Многие приложения хранят секреты в открытом виде, такие как пароли, токены, сертификаты, SSH‑ключи и API‑ключи, в своих файлах конфигурации для использования при аутентификации при доступе к базам данных или другим сервисам. Секреты в открытом виде и жёстко закодированные подвержены утечкам и создают риски безопасности.

CSMS allows users to dynamically query secrets via APIs instead of hardcoding the secrets, greatly reducing breach risks.

Perform the following operations to manage secrets using CSMS:

When an application reads its configurations, it calls CSMS APIs to retrieve secrets. Neither hardcoded nor plaintext secrets are required.

Secret Event Notification

After you subscribe to an associated event for a secret object, if the event is enabled and a basic event is triggered on the secret object, an event notification is sent to the notification topic specified by the event through Simple Message Notification (SMN). Basic event types include new secret version creation, secret version expiration, secret deletion, and secret rotation. After configuring event notification, you can use event-driven managed functions in FunctionGraph to automatically rotate secrets.

Perform the following operations to manage secrets using CSMS:

1. The administrator adds an event on the CSMS event notification console or by calling the API.

2. When creating or updating a secret, you need to associate the event object required for subscription.

3. Вы будете получать уведомление о событии, когда статус секрета изменяется. Вы можете настроить функции в FunctionGraph для автоматического обновления или ротации секретов.

CSMS Базовые функции

Таблица 1 CSMS базовые функции

Функция

Описание

Управление жизненным циклом секрета

  • Создавайте, просматривайте, немедленно удаляйте, делайте резервные копии и восстанавливайте секреты, а также планируйте и отменяйте удаление секрета.
  • Измените ключ шифрования секрета и описание.

Управление версиями секрета

  • Создавайте и просматривайте версии секрета.
  • Просматривайте значения секрета.
  • Настраивайте конфигурации истечения срока действия версии секрета.

Управление статусом версии секрета

Обновляйте, запрашивайте и удаляйте версии секрета.

Управление тегами секрета

Добавлять, искать, редактировать и удалять теги.

Управление событиями Secret

  • Создавать, просматривать и удалять события
  • Типы событий изменения Secret

Управление уведомлениями Secret

Просмотр типа события изменения, имени события и имени секрета.