Рекомендации по безопасности для секретов DataLens On-premises

  • Храните секреты в защищенном месте — используйте внешние системы управления секретами (HashiCorp Vault, Yandex Lockbox) и ссылайтесь на них через secrets.ref.
  • Не ротируйте CONTROL_API_CRYPTO_KEY без необходимости — это приведет к потере доступа к существующим подключениям, в настоящий момент механизм бесшовной ротации не поддержан.
  • Планируйте ротацию на периоды низкой нагрузки — ротация некоторых секретов требует перезапуска сервисов.
  • Создавайте резервные копии перед ротацией — особенно перед изменением паролей БД.
Следующая