Opérateur de rotation des secrets d'exécution
Seed: secrets_store (Vault), runtime_binding_points, rotation_policy; sample: rotate DB creds hourly with rolling restartADVERTISEMENT - IN-ARTICLE
Guide d'exécution
Créez un opérateur qui effectue une rotation sans interruption des secrets d'exécution (informations d'identification de base de données, clés API) avec des rechargements sans temps d'arrêt des services liés.Incluez les étapes de vérification après la rotation, la restauration des échecs et la journalisation d’audit.Fournissez des stratégies de déploiement sécurisées en échelonnant les rotations entre les réplicas et les liaisons de service de vérification de l’état.