GCP Secret Manager
devsecopsDéfinition
Service GCP stockant et distribuant les secrets applicatifs de manière sécurisée, avec versioning, rotation, audit et intégration aux workload identities GCP.
Description
GCP Secret Manager stocke les secrets applicatifs avec versioning (active/disabled/destroyed), rotation automatique via Cloud Scheduler + Cloud Functions, et intégration aux Workload Identities pour un accès sans credentials statiques depuis GKE, Cloud Run ou Compute Engine.
Mise en œuvre
Accès depuis GKE : monter via Secret Store CSI Driver avec GCP provider, ou utiliser gcloud secrets versions access latest --secret=prod-db-password dans les scripts. Configurer des alertes Cloud Monitoring sur les accès anormaux.
Points clés
- Audit complet via Cloud Audit Logs : qui a accédé à quel secret et quand
- Chiffrement CMEK (Customer-Managed Encryption Keys) avec Cloud KMS
- Regional replication pour la conformité de résidence des données (RGPD)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis