Erfahren Sie 3 DevOps-Methoden zur Verwaltung der Anwendungsgeheimnisse, die Ihre App benötigt, wie Benutzernamen, Passwörter und API-Schlüssel, und eine Methode, die Sie *niemals* verwenden sollten! Im Video erkläre ich, wie Sie Geheimnisse mit Ihrer Anwendung teilen, die Techniken, die Sie benötigen, um Angriffsflächen zu minimieren, und Sicherheitsaspekte.
Beispiele sind die Verwendung von Docker, Umgebungsvariablen, Geheimdateien und Geheimnisverwaltungsdienste wie den AWS Secrets Manager.
0:00 Übersicht
0:50 Wie man Anmeldeinformationen *niemals* für Ihre App speichert
1:45 Anmeldeinformationen als Umgebungsvariablen speichern
4:30 Anmeldeinformationen in einer Datei speichern, die mit Ihrer Anwendung geteilt wird
6:08 Festlegung Ihrer Geheimnisverwaltungsrichtlinie für Compliance- und Regulierungsprüfungen
7:00 Abrufen von Anmeldeinformationen aus einem Dienst wie AWS Secrets Manager in Ihre App
12:10 Zusammenfassung aller 3 Strategien, Erkenntnisse