Рекомендации по безопасности для секретов DataLens On-premises
- Храните секреты в защищенном месте — используйте внешние системы управления секретами (HashiCorp Vault, Yandex Lockbox) и ссылайтесь на них через
secrets.ref. - Не ротируйте
CONTROL_API_CRYPTO_KEYбез необходимости — это приведет к потере доступа к существующим подключениям, в настоящий момент механизм бесшовной ротации не поддержан. - Планируйте ротацию на периоды низкой нагрузки — ротация некоторых секретов требует перезапуска сервисов.
- Создавайте резервные копии перед ротацией — особенно перед изменением паролей БД.
Предыдущая
Следующая