Découvrez 3 méthodes DevOps pour gérer les secrets d'application dont votre application a besoin, comme les noms d'utilisateur, les mots de passe et les clés API, et une méthode que vous ne devriez *jamais* utiliser ! Dans la vidéo, je couvre comment partager des secrets avec votre application, les techniques nécessaires pour minimiser les surfaces d'attaque et la sécurité.
Les exemples incluent l'utilisation de Docker, de variables d'environnement, de fichiers secrets et de solutions de gestion des secrets comme AWS Secrets Manager.
0:00 Aperçu
0:50 Comment *jamais* stocker les identifiants de votre application
1:45 Stockage des identifiants en tant que variables d'environnement
4:30 Stockage des identifiants dans un fichier partagé avec votre application
6:08 Définir votre politique de gestion des secrets pour la conformité et les audits réglementaires
7:00 Récupérer des identifiants d'un magasin comme AWS Secrets Manager dans votre application
12:10 Récapitulatif des 3 stratégies, points à retenir