Có nhất thiết phải dùng trình quản lý mật khẩu k?

Đặng Văn Huy
Đã trả lời thg 3 28, 3:22 SA
Chia sẻ kiểu đó rủi ro cao lắm. Bên t dùng tools, phân quyền rõ ràng theo user/team, ai cần thì cấp quyền, nghỉ việc là revoke ngay, khỏi lăn tăn.
0
Quên xóa file backup config trên server staging, xử lí tn?

Đặng Văn Huy
Đã trả lời thg 1 23, 10:40 SA
Team mk trước đây cũng gặp lỗi tương tự, nhưng thay vì file backup, lại là một file config cũ bị quên trên repo. Từ đó, bọn mình chuyển sang dùng biến môi trường để lưu secrets. Tuy không phải hoàn hảo nhất, nhưng an toàn hơn nhiều so với việc lưu trong file
0
Hashicorp Vault khó triển khai quá ae ơi, có công cụ nào khác ko nhỉ?

Đặng Văn Huy
Đã trả lời thg 1 16, 9:12 SA
Cũng thắc mác 😅
0
Quản lý Secrets trong môi trường đa cloud như thế nào?

Đặng Văn Huy
Đã trả lời thg 1 15, 8:47 SA
Trước đây mình cũng từng viết script Python để quản lý secrets giữa AWS và GCP. Lúc đầu tưởng ổn, nhưng càng về sau khi số lượng secrets tăng lên, việc duy trì script này thực sự phiền. H chuyển sang dùng công cụ bên thứ ba để tập trung quản lý, vừa an toàn hơn vừa bớt vc
0
Tổ chức
Chưa có tổ chức nào.