Yêu cầu thg 3 17, 8:31 SA 98 0 4
  • 98 0 4
+1

Tìm giải pháp nào rẻ hơn mà xài vẫn ngon

Chia sẻ
  • 98 0 4

Ae nào dùng AWS Secrets Manager chưa? T thấy cũng ổn mà giá chát vãi nếu scale to. Có giải pháp nào rẻ hơn mà xài vẫn ngon k?

4 CÂU TRẢ LỜI


Đã trả lời thg 3 17, 9:11 SA
0

Azure Key Vault cũng thế, mà nếu hạ tầng k full Azure thì hơi bất tiện. T cũng đang tìm tool nào đa nền tảng mà dễ xài.

Chia sẻ
Đã trả lời thg 3 17, 9:33 SA
0

Locker.io thử chưa? Giá mềm hơn mà tính năng ổn áp, hỗ trợ nhiều nền tảng, có audit log với phân quyền rõ ràng. Trc t xài AWS Secrets Manager mà thấy đốt tiền quá nên chuyển qua đây.

Chia sẻ
Avatar Hùng Trần @tranhung2002
thg 3 18, 2:28 SA
Đã trả lời Thứ Hai, 10:22 SA
0

nếu bỏ qua yếu tố vulnerabilities mà chỉ xét niềm tin giữa con người với nhau, bác làm em nhớ tới cơ chế để mở khóa 1 Secret của Hashi Corp Vault em xem sơ qua thì: khi lưu 1 Secret, nó sẽ được mã hóa và tạo ra 3 (hoặc tùy chọn) key khác nhau và giao cho 3 người khác nhau. Khi có ai đó muốn xem được giá trị thì cả 3 người này đều phải cung cấp key của mình nó mới giải mã được cái Secret đó. e nghĩ việc tạo ra hệ thống để quản lý secret là chuyên môn của các công ty bảo mật, nếu mình không đủ sức xây dựng lên đc hệ thống riêng mà tốt hơn của họ thì không có cách nào khác là sử dụng dịch vụ bên họ và có chính sách bảo mật đi kèm. và người giữ key nên là những người chắc chắn phải chịu trách nhiệm nếu sự cố xảy ra, để họ không có lý do gì để leak key ra ngoài.

Chia sẻ
Đã trả lời Thứ Hai, 10:27 SA
0

Tự nhớ là Free luôn bác nhé 😇

Chia sẻ
Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí