Secrets
描述中的凭证是版本控制中的凭证,是存储区每次备份中的凭证,也是返回描述的每个响应中的凭证。将其保存在其他地方可以解决这个问题,但会产生两个新问题:材料必须在读取它的东西之前存在,并且事后没有人能判断哪些部署依赖于它。
第二个问题正是轮换令人担忧的原因。如果你无法列举读者,就无法在不猜测谁会受到影响的情况下进行轮换。
平台如何解决
Section titled “平台如何解决”描述引用材料;它从不包含材料。 引用是所属租户自身存储中的一个路径,该值在容器创建时解析。描述可以被读取、导出和提交,而不会暴露任何内容。
你可以在引用材料的同一请求中提供或生成材料。 你内联提供的材料在准入期间写入存储,并在描述存储之前移除——保留的内容与仅引用的描述字节相同,并且没有任何路由会返回它。平台生成的材料为每个密钥生成一次并重复使用,因此后续对无关字段的更改不会导致你的数据库密码被更新。
凭据以其所属事物命名,而非读取它的部署。 这使得六个部署可以共享一个凭据和一次轮换。按读取者命名曾导致同一个密码被写入多个文档,轮换其中一个时,其他部署仍在使用旧值——因此,如果一个凭据同时在两个命名空间下被认领,系统会拒绝,并拒绝信息中会指明另一个部署以及需要收敛的唯一路径。
读取者是可推导的,而非被记住的。 平台可以根据每次调用时存储的描述信息回答“哪些部署读取了此凭据”,因此答案不会过时。
轮换是一个操作,而非一个字段。 轮换会改变描述的哈希值,从而替换容器,并重新解析凭据材料。清单中没有供你设置的计数器。
Not this
本页不涵盖解封、策略或存储引擎操作。这些是平台的运维流程,而非部署的属性。
它也不列举接受的路径形式、生成选项或拒绝代码;这些内容生成在参考文档中,而在描述中以散文形式重述的凭证路径可能与平台强制执行的路径不一致。
