Zero chiavi permanenti: un manuale di migrazione
Arrivare a zero segreti a lunga durata è un progetto, non un interruttore. Ecco l'ordine che consigliamo, e le trappole in ogni fase.
Censimento prima di spostare qualsiasi cosa
Non puoi rimuovere ciò che non puoi vedere. La prima fase è la scoperta: ogni chiave statica, account di servizio e segreto condiviso, mappato a cosa lo usa e cosa può raggiungere. È scomodo. Deve esserlo.
Aspettati che il conteggio sia maggiore di quanto chiunque creda. I team più sicuri di avere 'una manciata' di chiavi sono di solito quelli seduti su centinaia. Pubblica il numero. La sicurezza segue la visibilità.
Passa per raggio d'impatto, non per team
Non migrare in ordine alfabetico o in base a chi si offre volontario. Migra per raggio d'impatto: le credenziali che possono spostare denaro o leggere dati sensibili vanno per prime, perché sono quelle su cui una fuga di dati ti danneggia davvero.
Per ciascuna, sostituisci la chiave permanente con emissione con ambito definito su richiesta. L'agente chiede, ottiene una credenziale di pochi minuti, e la chiave statica viene eliminata, non solo ruotata. Eliminare è la parte che le persone saltano. Non saltarla.
Dimostra lo zero
Lo stato obiettivo è zero chiavi permanenti, e dovresti essere in grado di dimostrarlo. Quando l'emissione è centralizzata, 'quante credenziali a lunga durata esistono' diventa una query con un numero, non un sondaggio con un'alzata di spalle.
Quel numero appartiene a una dashboard che i tuoi revisori possono vedere. Una migrazione che finisce con un'affermazione è una migrazione che regredisce silenziosamente. Una che finisce con un conteggio in tempo reale resta onesta.
- #migrazione
- #segreti
- #rollout
More field notes
Credenziali a breve durata, in pratica
Tutti concordano che le chiavi dovrebbero scadere. Poi qualcuno imposta il TTL a un anno perché nulla si rompa. Ecco come facciamo sopravvivere credenziali di pochi minuti al contatto con carichi di lavoro reali.
Priya Nandakumar · Head of Platform
7 min di lettura
Scrivere la policy a tempo di esecuzione, non a tempo di deploy
Le decisioni di accesso fissate al deploy sono obsolete quando contano davvero. Noi valutiamo il grafo delle policy nel momento in cui un agente agisce. Ecco cosa ti offre.
Priya Nandakumar · Head of Platform
6 min di lettura