Ao utilizar o Apidog, pode obter segredos de vaults externos, como HashiCorp Vault, Azure Key Vault e AWS Secrets Manager, e utilizá-los como variáveis globais ao enviar pedidos.Os administradores podem configurar a integração com vaults externos para equipas e projetos, permitindo que os utilizadores iniciem sessão com OAuth 2.0 ou com os seus próprios tokens de acesso para obter segredos de forma segura. Os segredos obtidos são encriptados e armazenados no seu cliente local, garantindo privacidade e segurança.Configurar fornecedores de Vault#
Na página de recursos da equipa, pode configurar vários fornecedores de vault para a sua equipa. Cada fornecedor pode ser atribuído a diferentes projetos com base nos requisitos.Dentro do projeto, tem a opção de personalizar o fornecedor de vault para esse projeto específico ou utilizar um fornecedor configurado ao nível da equipa.Saiba mais sobre fornecedores específicos:Associar e obter segredos#
1.
Clique no botão junto ao menu de ambiente no canto superior direito do projeto e selecione Vault Secrets.
2.
Na caixa de introdução Value, configure os metadados do segredo armazenado no vault externo (por exemplo, motor, caminho, chave). Os metadados necessários variam consoante o fornecedor de vault.
3.
Clique em Fetch Secrets para obter o segredo, que será encriptado de forma segura e armazenado no seu cliente local.
Utilizar segredos#
Os segredos podem ser utilizados em qualquer contexto em que uma variável seja suportada, seguindo a sintaxe {{vault:key}}.Dentro de um script, pode utilizar await pm.vault.get("key") para obter o valor do segredo. Se utilizar console.log para imprimir o valor, este será mascarado por motivos de segurança.Os valores dos segredos nunca são partilhados com os membros da equipa. No entanto, os nomes das variáveis e os metadados são partilhados para eliminar a necessidade de reconfiguração. Os membros da equipa podem obter os segredos utilizando a autorização adequada, garantindo um equilíbrio entre colaboração e privacidade.
Vantagens para empresas#
Armazenamento seguro de segredos: Os vaults fornecem uma forma segura de armazenar informações sensíveis, como chaves de API, palavras-passe, certificados e tokens, garantindo que estão protegidos contra acesso não autorizado.
Controlo de acesso: Os vaults permitem que as organizações definam políticas rigorosas de controlo de acesso, garantindo que apenas utilizadores ou serviços autorizados possam aceder a segredos específicos.
Encriptação: Os vaults fornecem frequentemente encriptação incorporada para proteger os dados tanto em repouso como em trânsito, adicionando uma camada extra de segurança.
Auditoria e monitorização: Os vaults oferecem capacidades de auditoria e monitorização para acompanhar quem acedeu a que segredo e quando, ajudando na conformidade e na deteção de acesso não autorizado.
Integração com outros serviços: Os vaults foram concebidos para se integrarem de forma integrada com outros serviços cloud (incluindo o Apidog) e ferramentas DevOps, facilitando a gestão de segredos entre ambientes.
Gestão centralizada: Os vaults fornecem uma forma centralizada de gerir segredos em diferentes aplicações, serviços e ambientes, reduzindo a sobrecarga de gestão.
Redução de riscos: Ao reduzir a probabilidade de as credenciais serem codificadas diretamente em aplicações ou vazarem para o código-fonte, os vaults ajudam a mitigar o risco de exposição de credenciais.
Pré-requisitos#