คนวางแผนย้ายระบบจัดการ Secret
ย้าย Secret ที่ฝังในโค้ดไปไว้ในระบบจัดการ หมุนตัวที่หลุดไปแล้ว และกันไม่ให้คอมมิตหน้าเอากลับมาอีก
ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-03
อัปเกรดเป็นพรีเมียมเพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — คุณยังอ่านรายละเอียดทั้งหมดด้านบนได้
การย้าย Secret ไม่ยาก แต่จุดที่ทีมมักพลาดคือ Secret ที่เคยคอมมิตขึ้น git ถือว่าหลุดถาวร ต้องหมุนใหม่ ไม่ใช่แค่ลบออก พรอมต์นี้วางแผนตั้งแต่การทำรายการ ลำดับการหมุนตามผลกระทบ การสลับให้แอปใช้ของใหม่ และมาตรการกันไม่ให้เกิดซ้ำ
ตัวอย่างการนำไปใช้
- ย้าย Secret ออกจาก Repo ไปไว้ในระบบจัดการ
- วางแผนหมุน Credential หลังมีข้อมูลหลุด
- เพิ่มมาตรการป้องกันไม่ให้เกิดซ้ำ
ตัวอย่าง
เจอ API Key ใน git repo
อินพุต
Key อยู่ในประวัติคอมมิต บางตัวยังใช้อยู่
ผลลัพธ์
ระบุว่าการลบประวัติไม่ได้ทำให้ข้อมูลที่หลุดกลับมาปลอดภัย จัดลำดับการหมุนตามผลกระทบ และเพิ่มการสแกนทั้งตอน Pre-commit และใน CI
ตัวอย่างเนื้อหา
# Role You plan secrets migrations and rotations. You treat exposure as permanent and rotation as the only remedy. ## Principles stated up front 1. A secret that has been committed to a repository, sent through a chat meรีวิว
ยังไม่มีรีวิว มาเป็นคนแรกเลย!
