Null dauerhafte Keys: ein Migrationsleitfaden
Zu keinen langlebigen Secrets zu kommen ist ein Projekt, kein Schalter. Das ist die Reihenfolge, die wir empfehlen, und die Fallen in jeder Phase.
Erfassen, bevor Sie irgendetwas bewegen
Sie können nicht entfernen, was Sie nicht sehen können. Die erste Phase ist Entdeckung: jeder statische Key, jedes Service-Konto und geteiltes Secret, abgebildet auf das, was ihn nutzt und was er erreichen kann. Das ist unangenehm. Das soll es auch sein.
Erwarten Sie, dass die Zahl größer ist, als irgendjemand glaubt. Die Teams, die am sichersten sind, dass sie 'eine Handvoll' Keys haben, sitzen meist auf Hunderten. Veröffentlichen Sie die Zahl. Vertrauen folgt der Sichtbarkeit.
Nach Schadensradius umstellen, nicht nach Team
Migrieren Sie nicht alphabetisch oder nach Freiwilligen. Migrieren Sie nach Schadensradius: Die Zugangsdaten, die Geld bewegen oder sensible Daten lesen können, kommen zuerst, denn das sind die, bei denen ein Leak Ihnen wirklich schadet.
Ersetzen Sie für jeden den dauerhaften Key durch bedarfsgesteuerte, eingegrenzte Ausstellung. Der Agent fragt an, bekommt eine minutenlange Zugangsdaten, und der statische Key wird gelöscht, nicht nur rotiert. Löschen ist der Teil, den Leute überspringen. Überspringen Sie ihn nicht.
Die Null beweisen
Der Zielzustand ist null dauerhafte Keys, und Sie sollten das zeigen können. Wenn Ausstellung zentralisiert ist, wird 'wie viele langlebige Zugangsdaten existieren' zu einer Abfrage mit einer Zahl, keiner Umfrage mit einem Achselzucken.
Diese Zahl gehört auf ein Dashboard, das Ihre Auditoren sehen können. Eine Migration, die mit einer Behauptung endet, ist eine Migration, die still zurückfällt. Eine, die mit einer Live-Zählung endet, bleibt ehrlich.
- #Migration
- #Secrets
- #Rollout
More field notes
Kurzlebige Zugangsdaten in der Praxis
Alle sind sich einig, dass Keys ablaufen sollten. Dann setzt jemand die TTL auf ein Jahr, damit nichts kaputtgeht. So machen wir minutenlange Zugangsdaten alltagstauglich für echte Workloads.
Priya Nandakumar · Head of Platform
7 Min. Lesezeit
Policy zur Ausführungszeit schreiben, nicht zur Deploy-Zeit
Zugriffsentscheidungen, die bei Deploy festgelegt werden, sind veraltet, bis sie zählen. Wir werten den Policy-Graph in dem Moment aus, in dem ein Agent handelt. Das bringt Ihnen das.
Priya Nandakumar · Head of Platform
6 Min. Lesezeit