采集端账号与密钥的安全管理

账号怎么管
采集账号应专用,不与个人账号混用,权限按最小必要授予。账号信息集中登记,注明用途、责任人与变更记录。人员调整时及时回收或更换,避免出现无人负责的存量账号。
- 专用:一个来源对应一个账号,便于追溯与限流
- 最小权限:只授予完成采集所需的读取范围
- 定期复核:每季度核对在用账号与责任人
密钥怎么存
密钥不写入代码仓库与日志,统一放在受控的配置或密钥管理服务中,按环境区分开发与生产。访问密钥的操作记录留痕,异常调用触发告警。密钥定期轮换,轮换流程写明切换窗口与回滚方式。
日常检查
把检查动作写进运维日历:每周看一次调用日志,每月核对一次账号清单,每季度完成一轮密钥轮换。检查结果记录在案,异常项注明处理方式与完成时间,形成可追溯的管理痕迹。
- 检查代码与日志中是否出现明文密钥
- 核对调用来源地址与预期是否一致
- 离职或转岗时同步完成权限回收确认