En la era de la automatización de la entrega de software, la seguridad de los secretos es un tema cada vez más importante. Los secretos, como credenciales y claves, son fundamentales para la ejecución de nuestros pipelines de CI/CD, pero también son un objetivo atractivo para los ataques de seguridad. En este sentido, la gestión de secretos es crucial para evitar riesgos y mantener la integridad de nuestros proyectos.
La buena noticia es que GitLab ha lanzado su Secrets Manager, una herramienta que nos permite gestionar credenciales de manera segura y simplificar nuestro flujo de trabajo. Almacenar secretos en variables de CI/CD mantiene nuestros pipelines en movimiento, pero el riesgo crece con el tiempo. Más pipelines y entornos significan más trabajos que acceden a secretos que no necesitan. Por eso, es fundamental limitar el acceso a estos secretos y controlar quién puede acceder a ellos.
Con GitLab Secrets Manager, podemos gestionar credenciales en la misma plataforma que ejecuta nuestro código y pipelines. Los secretos viven dentro de nuestro proyecto y estructura de grupo existentes, gobernados por el mismo control de acceso que utilizamos para construir y desplegar. Cada uno está limitado al trabajo que lo necesita. Así que, si un credencial se filtra, la limpieza se limita a los sistemas que el trabajo podría alcanzar.
La configuración de GitLab Secrets Manager es sencilla. Basta con activar la función en los ajustes de proyecto o grupo y definir quién puede acceder a ella. Luego, los usuarios con las permisos adecuados pueden agregar secretos, establecer el ámbito y el rango de branch, y opcionalmente agregar un recordatorio de rotura.
La implementación de GitLab Secrets Manager en nuestros pipelines es igual de sencilla. La prueba de verificación de contraseña de base de datos del trabajo de prueba declara un secreto bajo la palabra clave «secrets». Cuando el trabajo se ejecuta, el secreto se recupera de Secrets Manager, se escribe en un archivo temporal y se proporciona el camino como una variable de entorno. Al proporcionar el camino en lugar del valor reduce la exposición en subprocesos, archivos de registro de errores y telemetría.
En resumen, GitLab Secrets Manager es una herramienta fundamental para la gestión de secretos de manera segura en nuestros pipelines de CI/CD. Almacenar secretos de manera segura es esencial para evitar riesgos y mantener la integridad de nuestros proyectos. Con GitLab Secrets Manager, podemos limitar el acceso a nuestros secretos y controlar quién puede acceder a ellos, lo que nos permite simplificar nuestro flujo de trabajo y reducir el riesgo de ataques de seguridad.
Fuente: YouTube



