密钥管理与供应链安全:从 Vault 到 SBOM 的零信任实践
深入讲解 DevOps 中的密钥管理与供应链安全:密钥注入方式对比(环境变量/Vault/Secrets Store CSI/云 KMS)、HashiCorp Vault 架构(KVv2/动态密钥/Policy)、密钥生命周期轮换与审计、GitOps 中密钥同步(SOPS+age/KMS)、供应链安全(SBOM/cosign 签名/镜像扫描)以及零信任密钥访问。
tag
深入讲解 DevOps 中的密钥管理与供应链安全:密钥注入方式对比(环境变量/Vault/Secrets Store CSI/云 KMS)、HashiCorp Vault 架构(KVv2/动态密钥/Policy)、密钥生命周期轮换与审计、GitOps 中密钥同步(SOPS+age/KMS)、供应链安全(SBOM/cosign 签名/镜像扫描)以及零信任密钥访问。
深度解析 GitHub Actions 工作流的安全加固实践,涵盖 GITHUB_TOKEN 细粒度权限最小化、第三方 Action 审计与 commit SHA 固定、fork PR 的 pull_request_target 风险、Secrets 保护与告警、工作流注入攻击(script injection)防御、SLSA/Sigstore 供应链签名,以及 Runners 隔离策略。