Zero chaves permanentes: um roteiro de migração
Chegar a zero segredos de longa duração é um projeto, não um interruptor. Esta é a ordem que recomendamos, e as armadilhas de cada fase.
Faça o inventário antes de mover qualquer coisa
Você não pode remover o que não consegue ver. A primeira fase é descoberta: cada chave estática, conta de serviço e segredo compartilhado, mapeado para o que usa e o que pode alcançar. É desconfortável. É para ser mesmo.
Espere que a contagem seja maior do que qualquer um acredita. As equipes mais confiantes de que têm 'umas poucas' chaves geralmente são as que estão sentadas sobre centenas. Publique o número. A confiança segue a visibilidade.
Corte por raio de impacto, não por equipe
Não migre em ordem alfabética ou por quem se voluntaria. Migre por raio de impacto: as credenciais que podem movimentar dinheiro ou ler dados sensíveis vão primeiro, porque são essas que um vazamento realmente machuca.
Para cada uma, substitua a chave permanente por emissão sob demanda com escopo definido. O agente pede, recebe uma credencial de minutos, e a chave estática é excluída, não apenas rotacionada. Excluir é a parte que as pessoas pulam. Não pule.
Prove o zero
O estado-alvo é zero chaves permanentes, e você deve conseguir mostrar isso. Quando a emissão é centralizada, 'quantas credenciais de longa duração existem' vira uma consulta com um número, não uma pesquisa com um encolher de ombros.
Esse número pertence a um painel que seus auditores podem ver. Uma migração que termina com uma afirmação é uma migração que regride silenciosamente. Uma que termina com uma contagem ao vivo permanece honesta.
- #migração
- #segredos
- #implantação
More field notes
Credenciais de curta duração, na prática
Todo mundo concorda que chaves deveriam expirar. Aí alguém define o TTL para um ano para que nada quebre. Veja como fazemos credenciais de minutos sobreviverem ao contato com cargas de trabalho reais.
Priya Nandakumar · Head of Platform
7 min de leitura
Escrevendo política em tempo de execução, não em tempo de deploy
Decisões de acesso definidas no deploy já estão desatualizadas quando importam. Avaliamos o grafo de políticas no momento em que um agente age. Veja o que isso lhe traz.
Priya Nandakumar · Head of Platform
6 min de leitura