Aprenda 3 maneiras de DevOps para gerenciar os segredos da aplicação que seu app precisa, como nomes de usuário, senhas e chaves de API, e uma maneira que você *nunca* deve usar! No vídeo, abordo como compartilhar segredos com sua aplicação, as técnicas que você precisa para minimizar áreas de superfície de ataque e segurança.
Exemplos incluem o uso de Docker, variáveis de ambiente, arquivos secretos e gerenciadores de segredos como o AWS Secrets Manager.
0:00 Visão Geral
0:50 Como *nunca* armazenar credenciais para seu app
1:45 Armazenando credenciais como variáveis de ambiente
4:30 Armazenando credenciais em um arquivo compartilhado com sua aplicação
6:08 Definindo sua política de gerenciamento de segredos para conformidade e auditorias regulatórias
7:00 Extraindo credenciais de um gerenciador como o AWS Secrets Manager para seu app
12:10 Recapitulando todas as 3 estratégias, principais aprendizados