Nhiệm vụ: Xây dựng phương án quản lý bí mật và các phụ thuộc bên ngoài của dự án

Xây dựng phương án quản lý bí mật và các phụ thuộc bên ngoài của dự án

Nghiên cứu cách quản lý thông tin mật (secrets), thông tin đăng nhập (credentials) và các dịch vụ bên ngoài sao cho dự án vẫn đảm bảo tính an toàn và khả năng tái tạo.

Vấn đề

Một phần lớn của hệ thống production nằm ngoài Git: thông tin đăng nhập, khóa API, ứng dụng OAuth, DNS, email, thanh toán, lưu trữ đối tượng, cơ sở dữ liệu ngoài và các dịch vụ khác. Nếu không hiểu rõ các phụ thuộc này, chúng ta sẽ không thể khôi phục hoàn toàn dự án hoặc bàn giao nó một cách an toàn cho chủ sở hữu khác.

Đồng thời, bản thân các thông tin bí mật không thể bị biến thành dữ liệu dự án thông thường hoặc bị sao chép một cách tùy tiện giữa các môi trường.

Hướng giải quyết

Cần nghiên cứu một mô hình trong đó cơ sở hạ tầng nhận biết sự tồn tại và mục đích của các phụ thuộc bên ngoài, có khả năng kiểm tra tính khả dụng của chúng và hiểu rõ những thông tin đăng nhập nào cần thiết cho một môi trường cụ thể, mà không làm phá vỡ các cơ chế quản lý bí mật hiện có.

Không giả định trước việc phải tự xây dựng kho lưu trữ bí mật riêng: điều quan trọng là xác định các yêu cầu và ranh giới trách nhiệm.

Liên quan đến các môi trường, trạng thái dự án và khả năng di chuyển.