Você ainda coloca senha em variáveis de ambiente (mesmo criptografada)? Pare e veja esse vídeo

Опубликовано: 06 Октябрь 2024
на канале: Domine AWS com Henrylle Maia
37,522
297

A maioria de nós da área de tecnologia crescemos aprendendo a colocar a senha de acesso ao banco em variáveis de ambiente.

Claro que fazemos isso sabendo que é um problema grave de segurança (espero que todos saibam disso).

Aí evoluímos mais um pouco e passamos a criptografar essa informação, mas nesse momento criamos outro problema: começamos a pulverizar essa informação, principalmente quando nosso projeto conta com vários deploys e diversas aplicações que precisam se conectar a esse banco.

Se essa senha vaza e você precisa trocar ela?

Com que velocidade você consegue trocar em todos esses ambientes (tendo a certeza que nada vai ficar pra trás)?

E uma política de rotação de senhas no seu banco... Você tem?

Ou seu banco de produção tem uma senha de estimação?

Não é um problema simples, mas a AWS tem solução pra isso e nesse conteúdo eu mostro como utilizar o Secrets Manager para resolver esse problema.

Eu apresento no vídeo um projeto de exemplo tanto em Shell Script, quanto em Node mostrando como resolver esse problema.


Link do projeto no GitHub: https://github.com/henrylle/exemplo-s...

Link do projeto da Bia contendo o userdata: https://github.com/henrylle/bia

Inscreva-se no meu treinamento grátis - Bootcamp Imersão AWS: https://org.imersaoaws.com.br/yt/link...

Lista de Espera da Formação AWS: https://inscricao.formacaoaws.com.br

Link do meu instagram:   / henryllemaia