Onde estão os segredos, afinal
O que deveria acontecer
Para cada serviço é possível responder quais variáveis ele recebe, de onde cada valor vem e quem pode vê-lo.
O que acontecia
A configuração de um serviço estava espalhada por três lugares, variáveis na definição do serviço, segredos num gerenciador de segredos e parâmetros num armazém de parâmetros, e nenhum deles mostrava os outros dois. Responder “o que esse serviço recebe em produção” exigia abrir três consoles e juntar na cabeça.
O que eu fiz
Uma visão única que lê os três de uma vez pela API e apresenta por serviço, com mascaramento automático do que é sensível e filtro por tipo. A leitura usa a identidade da própria instância em vez de chave de acesso.
O que isso destravou
- Auditoria deixou de depender de alguém com acesso aos três consoles e paciência para cruzar à mão.
- O mascaramento tornou possível olhar configuração de produção sem expor valor de segredo na tela de quem está investigando.
O que eu faria diferente
Se a leitura vem antes da autenticação, a ferramenta passa a enxergar a configuração de uma conta inteira protegida só pelo acesso à rede. É a ordem errada: ferramenta de governança sem controle de acesso é mais uma superfície a governar. Hoje eu começaria pelo login e pelos papéis, mesmo que o primeiro release mostrasse menos coisa.