Pular para o conteúdo

Pesquisa do site

Digite para pesquisar Páginas

← Field notesEngenharia

Zero chaves permanentes: um roteiro de migração

Chegar a zero segredos de longa duração é um projeto, não um interruptor. Esta é a ordem que recomendamos, e as armadilhas de cada fase.

PN

Priya Nandakumar · Head of Platform

9 min de leitura

Share
Fileiras de chaves físicas em um painel, na maioria vazio

Faça o inventário antes de mover qualquer coisa

Você não pode remover o que não consegue ver. A primeira fase é descoberta: cada chave estática, conta de serviço e segredo compartilhado, mapeado para o que usa e o que pode alcançar. É desconfortável. É para ser mesmo.

Espere que a contagem seja maior do que qualquer um acredita. As equipes mais confiantes de que têm 'umas poucas' chaves geralmente são as que estão sentadas sobre centenas. Publique o número. A confiança segue a visibilidade.

Corte por raio de impacto, não por equipe

Não migre em ordem alfabética ou por quem se voluntaria. Migre por raio de impacto: as credenciais que podem movimentar dinheiro ou ler dados sensíveis vão primeiro, porque são essas que um vazamento realmente machuca.

Para cada uma, substitua a chave permanente por emissão sob demanda com escopo definido. O agente pede, recebe uma credencial de minutos, e a chave estática é excluída, não apenas rotacionada. Excluir é a parte que as pessoas pulam. Não pule.

Prove o zero

O estado-alvo é zero chaves permanentes, e você deve conseguir mostrar isso. Quando a emissão é centralizada, 'quantas credenciais de longa duração existem' vira uma consulta com um número, não uma pesquisa com um encolher de ombros.

Esse número pertence a um painel que seus auditores podem ver. Uma migração que termina com uma afirmação é uma migração que regride silenciosamente. Uma que termina com uma contagem ao vivo permanece honesta.

  • #migração
  • #segredos
  • #implantação
PN

Priya Nandakumar · Head of Platform

9 min de leitura

Share

More field notes

Close-up de um mecanismo de temporização mecânicoEngenharia

Credenciais de curta duração, na prática

Todo mundo concorda que chaves deveriam expirar. Aí alguém define o TTL para um ano para que nada quebre. Veja como fazemos credenciais de minutos sobreviverem ao contato com cargas de trabalho reais.

Priya Nandakumar · Head of Platform

7 min de leitura