Pular para o conteúdo

Disponível para propostasGoiânia ou remoto

jnogxavier
Voltar aos casos

Onde estão os segredos, afinal

Configuração e segredos

O que deveria acontecer

Para cada serviço é possível responder quais variáveis ele recebe, de onde cada valor vem e quem pode vê-lo.

O que acontecia

A configuração de um serviço estava espalhada por três lugares, variáveis na definição do serviço, segredos num gerenciador de segredos e parâmetros num armazém de parâmetros, e nenhum deles mostrava os outros dois. Responder “o que esse serviço recebe em produção” exigia abrir três consoles e juntar na cabeça.

O que eu fiz

Uma visão única que lê os três de uma vez pela API e apresenta por serviço, com mascaramento automático do que é sensível e filtro por tipo. A leitura usa a identidade da própria instância em vez de chave de acesso.

Três lugaresdefinição do serviçovariáveis de ambientegerenciador de segredossegredosarmazém de parâmetrosparâmetrosleitura pela API, só de consultavisão únicauma tela, por serviçoDATABASE_URL••••••••LOG_LEVELinfoAPI_TOKEN••••••••
O mascaramento é o que torna a tela utilizável: dá para auditar configuração de produção sem o valor do segredo aparecer para quem está investigando.

O que isso destravou

  • Auditoria deixou de depender de alguém com acesso aos três consoles e paciência para cruzar à mão.
  • O mascaramento tornou possível olhar configuração de produção sem expor valor de segredo na tela de quem está investigando.

O que eu faria diferente

Se a leitura vem antes da autenticação, a ferramenta passa a enxergar a configuração de uma conta inteira protegida só pelo acesso à rede. É a ordem errada: ferramenta de governança sem controle de acesso é mais uma superfície a governar. Hoje eu começaria pelo login e pelos papéis, mesmo que o primeiro release mostrasse menos coisa.