azure key vault интеграция

  1. Сергей Попов

    Статья Управление секретами DevSecOps: архитектура, ротация и детект утечек в Vault, AWS Secrets Manager и Azure Key Vault

    CloudTrail присылает алерт: 340 вызовов GetSecretValue к продакшн-секрету базы данных за 12 минут - при baseline в 8-10 обращений в час. Сервисный аккаунт CI/CD-пайплайна, который штатно дёргает секрет только при деплое, тянет credentials непрерывно. Чуть позднее картина собрана: аккаунт...