কোনও অ্যাপ্লিকেশন এর গোপনীয় জিনিসগুলির যথাযথ পরিচালনা করা সর্বদা একটি চ্যালেঞ্জ। মেঘ গ্রহণের সাথে নতুন নতুন চ্যালেঞ্জ এসেছিল। মেঘে গোপনীয়তা সংরক্ষণের বাস্তবতা এবং চ্যালেঞ্জগুলি সম্পর্কে একটি দুর্দান্ত ওডাব্লুএএসপি উপস্থাপনা রয়েছে ।
আপনি শুনে অবাক হতে পারেন যে উত্স কোডে গোপনীয়তা সংরক্ষণ করা সমাধানগুলির একটি (বা "আর্কিটেকচার") উপস্থাপনের মধ্যে একটি। এটি কারণ, এই মুহূর্তে, কোনও নিখুঁত স্থাপত্য বা এটি করার উপায় নেই। শেষ পর্যন্ত, আপনার গোপনীয়তাগুলি এনক্রিপ্ট করা হতে পারে ... তবে এনক্রিপশন কীটি রক্ষা করছে? তারা বলেছিল, "কচ্ছপগুলি পুরো পথে নামছে"।
প্রতিটি ধরণের গোপনীয় ব্যবস্থাপনার শক্তি এবং দুর্বলতা রয়েছে এবং উপস্থাপনাটি ইতিমধ্যে এটি আবৃত করে। পরিবর্তে, আমি কোনও বৈশিষ্ট্য যা আপনি কোনও গোপন (শংসাপত্র) পরিচালনা সমাধানে সন্ধান করতে পারেন তার কিছু চেষ্টা করার চেষ্টা করব:
- অ্যাক্সেস নিয়ন্ত্রণ: আপনি প্রশাসকদের লেখার অ্যাক্সেস দিতে এবং অ্যাপ্লিকেশনগুলিতে পঠন অ্যাক্সেস দিতে পারেন? আপনি কি অ্যাপ্লিকেশনগুলি পড়তে সক্ষম তা সীমাবদ্ধ করতে পারেন (অ্যাপ্লিকেশন এ কেবল সেই গোপনগুলিতে অ্যাক্সেস পেয়েছে)?
- নিরীক্ষণ লগগুলি: অনেকগুলি কম্পাইলেন্সির প্রতিবেদনের জন্য প্রয়োজনীয় এবং যদি কিছু খারাপ হয় তবে চিত্রের একটি ভাল উপায়
- গোপনীয় সুরক্ষার সংরক্ষণ: সমাধান কীভাবে গোপনীয়াগুলি সংরক্ষণ করে? এনক্রিপ্টড ডিবি? এনক্রিপ্ট করা এফএস? কে / কী এনক্রিপশন কী ধরে রাখে, যদি থাকে? কীটি কীভাবে ব্যবহৃত হয় - একবার শুরুতে এবং তারপরে সুরক্ষিতভাবে ফেলে দেওয়া হয়?
- কী / পাসওয়ার্ড ঘোরানো বা পুনর্নবীকরণ: যদি কোনও গোপনীয়তা আপস করা হয় তবে আপনি কি তা প্রত্যাহার করে অ্যাপ্লিকেশনগুলিতে একটি আপডেট গোপনীয় পাঠাতে পারবেন? অ্যাপ্লিকেশনগুলি কি গোপন পরিচালনার পরিষেবাটি সরবরাহ করতে পারে?
- সামঞ্জস্যতা: এই সমাধানগুলির কয়েকটি নির্দিষ্ট ভাষা বা কাঠামোর সাথে আঁটসাঁট সংহতকরণ প্রস্তাব করে। কিছু REST এপিআই অফার করে। আপনি কি এতে আগ্রহী?
এই আইটেমগুলি দেখে, কীভাবে সেগুলি আপনার কাছে গুরুত্বপূর্ণ এবং কীভাবে সমাধানের মাধ্যমে এটি প্রয়োগ করা হয়, আপনি সেখান থেকে গোপনীয় পরিচালনা পরিষেবাগুলির মধ্যে একটি চয়ন করতে সক্ষম হবেন ।