Задача: Проработать управление секретами и внешними зависимостями проекта
Проработать управление секретами и внешними зависимостями проекта
Исследовать, как учитывать secrets, credentials и внешние сервисы так, чтобы проект оставался безопасным и воспроизводимым.
Проблема
Значимая часть production-системы находится вне Git: credentials, API keys, OAuth applications, DNS, почта, платежи, object storage, внешние базы и другие сервисы. Без понимания этих зависимостей невозможно ни полноценно восстановить проект, ни безопасно передать его другому владельцу.
При этом сами секреты нельзя превращать в обычные данные проекта или бездумно копировать между окружениями.
Направление
Нужно исследовать модель, в которой инфраструктура знает о существовании и назначении внешних зависимостей, умеет проверять их доступность и понимает, какие credentials нужны конкретному окружению, не разрушая существующие механизмы secret management.
Не предполагается заранее собственное хранилище секретов: важно определить требования и границы ответственности.
Связано с окружениями, состоянием проекта и переносимостью.