Glossar
Secrets Management
Auch: Geheimnisverwaltung
Die Verwaltung von Passwörtern, Schlüsseln und Zugangsdaten außerhalb von Code und Konfigurationsdateien.
Verwaltete Dienste wie AWS Secrets Manager oder Parameter Store liefern Zugangsdaten zur Laufzeit, protokollieren jeden Zugriff und erlauben Austausch ohne neue Auslieferung.
Der Gewinn liegt weniger im Speichern als im Wechseln: Ein Schlüssel, der sich nicht ohne Deployment tauschen lässt, wird im Ernstfall nicht getauscht.
Woran Sie es erkennen
- Zugangsdaten stehen in Konfigurationsdateien oder im Code.
- Niemand weiß, wer welchen Schlüssel kennt.
- Ein Wechsel würde bedeuten, alles anzufassen.
Häufig gefragt
Wie oft muss ich Zugangsdaten wechseln?
Wichtiger als der Rhythmus ist, dass der Wechsel überhaupt ohne Ausfall möglich ist. Wer ihn einmal geübt hat, kann ihn im Ernstfall in Minuten machen. Ein starrer Kalender ohne diese Fähigkeit erzeugt nur Termine, die verschoben werden.
