Безопасность¶
- Логирование
- Надёжное хранение паролей
- Хранение паролей сервисов в Vault
- Настройка конфигурации LDAP для Keystone с использованием Vault
- Хранение паролей экспортёров Prometheus в Vault
- Обновление секретов паролей в Vault
- Хеширование паролей сервисов
- Защита паролей в Consul
- Защита паролей в Redis, Grafana
- Переключение аутентификации libvirt с SASL на TLS
- mTLS в регионе
- Двухфакторная аутентификация (2FA)
- Обновление секретов
- Ограничение доступа ТУЗ
- Настройка SELinux