secrets-management - CI/CD 管道安全密钥管理
使用 Vault、AWS Secrets Manager 或原生平台解决方案在 CI/CD 管道中实现安全的密钥管理
标签
更新于: 2026-05-09能力
典型输入
典型输出
该技能可以做什么
- 存储 API 密钥
- 存储凭据
- 管理数据库密码
- 处理 TLS 证书
- 轮换密钥
- 实施最小权限访问
- 从 Vault 获取密钥
- 从 AWS 获取密钥
- 使用 GitHub Secrets
- 使用 GitLab 变量
- 扫描代码中的密钥
- 配置密钥后端
输入
- 密钥类型
- 密钥所有者
- 轮换要求
- Vault 服务器
- AWS Secrets Manager
- Azure Key Vault
- Google Secret Manager
- GitHub 仓库
- GitLab 仓库
- AWS 凭据
- GitHub 令牌
- Vault 令牌
- CI/CD 管道配置
- Kubernetes 集群
输出
- 安全存储的密钥
- 获取的密钥
- 轮换的密钥
- 日志中掩码的密钥
- 审计日志
- Kubernetes 密钥
要求
- 密钥后端访问权限
- CI/CD 平台访问权限
- Vault 令牌
- AWS 凭据
- GitHub 令牌
- GitLab 令牌
- Kubernetes 集群
- External Secrets Operator
