+4
GẤP! Quên revoke API key cũ, h phải tạo cron job xoay vòng keys mỗi tuần, xử lí tn đây mn ơi
Tuần trc mìk quên revoke API key cũ khi deploy hệ thống mới. Một tuần sau thì key đó bị sử dụng trái phép. Bây giờ mk phải tạo cron job xoay vòng keys mỗi tuần. Ai đã từng gặp tình huống tương tự chưa, chia sẻ cho mk với, camr ơn mn
Thêm một bình luận
2 CÂU TRẢ LỜI
+2
Cron job để xoay vòng keys mỗi tuần nghe có vẻ ổn, nhg liệu có cách nào tích hợp trực tiếp với CI/CD ko? T đang tìm 1 giải pháp tự động hóa toàn bộ quy trình từ xoay vòng đến cập nhật secrets. Ae có gợi ý nào hay thì chia sẻ nhé
0
Cron job là giải pháp tạm ổn, nhg nếu có thể, mk nghĩ bạn nên chuyển tìm hiểu dùng thử tool quản lý secrets của bên Locker, hiện vẫn đang dùng thử miễn phí hay sao ấy, thấy thằng bạn mình đang dùng thấy cũng ok, hỗ trợ tự động xoay vòng keys mà không cần duy trì script riêng