数据加密服务 DEW-功能特性:凭据安全检索

时间:2023-12-29 16:16:21

凭据安全检索

应用程序访问数据库或其他服务时,需要提供如密码、令牌、证书、SSH 密钥、API 密钥等各种类型的凭据信息进行身份校验,通常是直接使用明文方式将上述凭据嵌入在应用程序的配置文件中。该场景存在凭据信息硬编码、明文存储易泄露和安全性较低等风险问题。

通过凭据管理服务,用户可以将代码中的硬编码替换为对API 的调用,以便用编程的方式动态查询凭据,由于该凭据中不包含敏感信息,保证凭据不被泄露。

解决方案说明如下:

应用读取配置时,调用凭据管理服务API检索读取凭据(代替硬编码和明文凭据)。

support.huaweicloud.com/productdesc-dew/dew_01_9997.html