Вибрані роботи
Брокер і ротація облікових даних
Централізована автоматична ротація секретів по мультивендорному парку пристроїв із шифрованим сховищем.
Задача
Спільні облікові дані на великому різнорідному парку — постійний ризик: ручна ротація схильна до помилок, її легко пропустити, а один протухлий пароль може заблокувати роботу чи відкрити діру.
Підхід
Брокер зберігає секрети в шифрованому сховищі та віддає їх сервісам через allow-list API з локальним кешем і фолбеком. Ротація йде як two-phase commit із захистом від самоблокування на Linux, BSD і мережевих пристроях; про кожну зміну приходить сповіщення, а ендпоінт ротації доступний лише з localhost.
Стек
Результати
- Єдине джерело правди для облікових даних замість розрізнених копій
- Ротація «без рук» із захистом від самоблокування та відкатом
- Заведення всього парку з плановою автоматичною ротацією
- Сповіщення про кожну ротацію, привілейований доступ — лише з localhost